

chuky62
Membres-
Compteur de contenus
134 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Tout ce qui a été posté par chuky62
-
bonjour, ok, merci je reviens vers toi quand tout est terminer .
-
[Résolu] Il semble que j'aie des malwares et toolbars
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
bonjour , j'ai tout fait. http://cjoint.com/?EBthZun1eLi http://cjoint.com/?EBth0lcbGgU http://cjoint.com/?EBth0YUjzDJ -
[Résolu] Il semble que j'aie des malwares et toolbars
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
ok , là ma fille a besoin de moi , je fais tout ça demain matin je peux te reposter mon malwarbite en attendant http://www.cjoint.com/15fe/EBsokOVyirC.htm et te copier le jrt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.2 (02.02.2015:1) OS: Windows 8.1 x64 Ran by nathalie on 18/02/2015 at 18:06:36,01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Program Files (x86)\bench" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 18/02/2015 at 18:11:02,60 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -
[Résolu] Il semble que j'aie des malwares et toolbars
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
j'espere que c'est bon là , j'ai "reparer" http://cjoint.com/?EBssfmTWLPc je redemarre le pc et je vois si je peu enfin acceder a " modifier les parametre du pc " -
[Résolu] Il semble que j'aie des malwares et toolbars
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
ok , j'y retourne -
[Résolu] Il semble que j'aie des malwares et toolbars
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
j'avais trouvé la solution , merci , voici le rapport : http://cjoint.com/?EBsrOPkIFQm -
[Résolu] Il semble que j'aie des malwares et toolbars
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
je n'y arrive pas même en exécutant en tant qu'admin ( copie de l'ecran ) : http://cjoint.com/?EBsrrZ2NFXg -
[Résolu] Il semble que j'aie des malwares et toolbars
chuky62 a posté un sujet dans Analyses et éradication malwares
bonjour, sur un autre poste ( http://forum.zebulon.fr/modifier-les-parametres-du-pc-ne-repond-pas-t211185.html ) on m'a conseiller de venir vous voir ici suite à un zhp dont voici le lien : http://www.cjoint.com/15fe/EBsoOP26hkq.htm que dois je faire ? j'aurai besoin d'acceder à "modifier les parametres du pc " mais ça ne repond pas cordialement -
adresse du tuto que je voulai suivre : http://forum.frandroid.com/topic/143999-tuto-installation-adb/ merci pour tout , si tu as une idée ................
-
pour le pc http://cjoint.com/?EBsoOP26hkq tout est bon au niveau gmail youtube google , elle est bien connecter à tout ça , sauf que ce genre de tablette est préfigurée pour justement ne pas avoir accès à play store , elle doit obligatoirement passé par Lstore . il me semble que c'est un probleme resolvable sur le rootage , pas sur mais c'est ce que j'ai compris au fil de mes recherches . ( la tablette doit etre une du genre locoast et bridée ) lorsqu'elle veux télécharger une appli en passant par m6 , pinterest etc , elle est directement dirigé sur Lstore et c'est refusé , par contre en allant sur le site playstore via le navigateur , la tablette n'est pas reconnu , seule son tel portable est repertorié . je sais , c'est confu , désolée
-
pour la tablette : logicom n°modele : s1024 version android : 4.1.1 version noyau : 3.4.0+ merci de t'en occuper , pour le reste , je m'y colle .
-
oops , désolé pour les rapports , ce sont les rapports du pc la tablette refuse google play et sur le tuto je doit installer adb et les pilotes sur le pc pour agir sur la tablette
-
bonjour, suite à un problème avec la tablette de ma fille qui en a mare de ne pas pouvoir accéder à google play store ( c'est une logicom avec Lstore et Slide me ) , j'ais fait quelques recherche et j'ai trouvé un tuto qui pourrai m'aider à débloquer ça , mais dès le début je bloque sur "modifier les paramètres du pc" auquel je doit accéder pour installer un pilote , il ne répond pas , rien ne se passe. j'ais donc fait des recherches à ce sujet et il ce pourrai que je soit infecter . Après vérification RAS , enfin je crois , je vous post plus bas les rapports. aurriez vous une solution , soit pour mon pc , soit pour ma tablette ? http://cjoint.com/?EBsomZZ8gIJ http://cjoint.com/?EBsokOVyirC http://cjoint.com/?EBsolkNomdn Mercdi d'avance
-
désolé morron2 , j'ais laissé Mickey seul maitre à bord , il a tout fait seul , toute l'aprem , je n'ai pas suivis grand chose , il a simplement pris pocession de mon pc ! je passai parfois pour voir s'il avait besoin d'un renseignement . tout ce que je peu dire c'est que tout est nickel et que si tu veux savoir , demande le lui .
-
Je tiens à remercier Mickey pour l’excellent travail qu'il a fait . Un membre digne de confiance et d'une ténacité à tout épreuve !
-
ok je tente de l'installer a tout de suite en mp
-
ce serai avec plaisir . comment proceder ? je t'envois par mp mon num ? je reste connecté , enfin si je peu , jusqu'a 14h ensuite je me reconnecte vers 16h30 . merci de ton aide ps : pour les pilotes carte mere j'ais fait ce que j'ai pu
-
bonjour , suite à une panne matériel de mon pc et en attendant de pouvoir réparer ,j'ai récupérer un pc qui était en xp non conventionnel , j'ais donc formaté , réinstaller avec mon cd original xp pro sp2. j'ai installé quelques logiciel , avira , malwarbytes , open office , adobe rider , google chrome , xp sp3 ... et récupérer quelques fichier important que j'ais sauvegarder sur une partition . n'ayant pas le cd de la carte mère j'ais du faire quelque recherche chez un ami juste pour avoir une connexion . mais ,..... ça bug ! les programme sont long à démarrer , les recherches google ne sont pas instantanées .... pas de virus ni de malwars si l'un d'entre vous pouvez prendre le controle et m'organiser tout ça , j'en serai ravie. merci
-
je reprends en main mon pc
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
je rencontre encore quelques problemes , je n arrive pas à desinstallé adobe9 , ça dit que je n est pas accés à la clé du registre je suis pourtant administrateur et il n y a aucuns autres compte, et même en ayant desactivé la gestion des compte utilisateur . ensuite au demarage j ai un desktop.ini sur mon bureau qui ouvre le blocknote et c'est ecrit ceci la je vois avec PSI -
je reprends en main mon pc
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
Avira AntiVir Personal Date de création du fichier de rapport : samedi 18 juin 2011 11:16 La recherche porte sur 2790993 souches de virus. Le programme fonctionne en version intégrale illimitée. Les services en ligne sont disponibles. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (Service Pack 2) [6.0.6002] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PC-DE-NATHALIE Informations de version : BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 28/04/2011 07:05:13 AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10 LUKE.DLL : 10.0.3.2 104296 Bytes 15/12/2010 06:35:07 LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 16:01:35 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:35:03 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 05:46:34 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 06:16:39 VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 05:52:32 VBASE005.VDF : 7.11.8.179 2048 Bytes 31/05/2011 05:52:32 VBASE006.VDF : 7.11.8.180 2048 Bytes 31/05/2011 05:52:33 VBASE007.VDF : 7.11.8.181 2048 Bytes 31/05/2011 05:52:33 VBASE008.VDF : 7.11.8.182 2048 Bytes 31/05/2011 05:52:33 VBASE009.VDF : 7.11.8.183 2048 Bytes 31/05/2011 05:52:34 VBASE010.VDF : 7.11.8.184 2048 Bytes 31/05/2011 05:52:34 VBASE011.VDF : 7.11.8.185 2048 Bytes 31/05/2011 05:52:34 VBASE012.VDF : 7.11.8.186 2048 Bytes 31/05/2011 05:52:34 VBASE013.VDF : 7.11.8.222 121856 Bytes 02/06/2011 05:23:57 VBASE014.VDF : 7.11.9.7 134656 Bytes 04/06/2011 08:47:37 VBASE015.VDF : 7.11.9.42 136192 Bytes 06/06/2011 08:45:28 VBASE016.VDF : 7.11.9.72 117248 Bytes 07/06/2011 10:45:35 VBASE017.VDF : 7.11.9.107 130560 Bytes 09/06/2011 10:45:35 VBASE018.VDF : 7.11.9.143 132096 Bytes 10/06/2011 15:30:05 VBASE019.VDF : 7.11.9.172 141824 Bytes 14/06/2011 02:50:51 VBASE020.VDF : 7.11.9.214 144896 Bytes 15/06/2011 02:50:51 VBASE021.VDF : 7.11.9.244 196608 Bytes 16/06/2011 09:14:29 VBASE022.VDF : 7.11.9.245 2048 Bytes 16/06/2011 09:14:29 VBASE023.VDF : 7.11.9.246 2048 Bytes 16/06/2011 09:14:29 VBASE024.VDF : 7.11.9.247 2048 Bytes 16/06/2011 09:14:29 VBASE025.VDF : 7.11.9.248 2048 Bytes 16/06/2011 09:14:29 VBASE026.VDF : 7.11.9.249 2048 Bytes 16/06/2011 09:14:30 VBASE027.VDF : 7.11.9.250 2048 Bytes 16/06/2011 09:14:30 VBASE028.VDF : 7.11.9.251 2048 Bytes 16/06/2011 09:14:30 VBASE029.VDF : 7.11.9.252 2048 Bytes 16/06/2011 09:14:30 VBASE030.VDF : 7.11.9.253 2048 Bytes 16/06/2011 09:14:30 VBASE031.VDF : 7.11.10.12 60416 Bytes 17/06/2011 09:14:30 Version du moteur : 8.2.5.20 AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 06:16:21 AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 27/05/2011 04:22:06 AESCN.DLL : 8.1.7.2 127349 Bytes 25/11/2010 06:32:33 AESBX.DLL : 8.2.1.34 323957 Bytes 03/06/2011 05:24:04 AERDL.DLL : 8.1.9.9 639347 Bytes 26/03/2011 00:59:16 AEPACK.DLL : 8.2.6.9 557429 Bytes 16/06/2011 02:51:09 AEOFFICE.DLL : 8.1.1.25 205178 Bytes 03/06/2011 05:24:03 AEHEUR.DLL : 8.1.2.128 3547512 Bytes 16/06/2011 02:51:06 AEHELP.DLL : 8.1.17.2 246135 Bytes 20/05/2011 04:14:45 AEGEN.DLL : 8.1.5.6 401780 Bytes 20/05/2011 04:14:44 AEEMU.DLL : 8.1.3.0 393589 Bytes 25/11/2010 06:32:28 AECORE.DLL : 8.1.21.1 196983 Bytes 25/05/2011 06:05:39 AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 04:32:22 AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56 AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55 AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 04:14:20 AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 28/04/2011 07:05:13 AVARKT.DLL : 10.0.22.6 231784 Bytes 15/12/2010 06:35:05 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56 NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03 RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, Recherche dans les programmes actifs..........: marche Programmes en cours étendus...................: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : samedi 18 juin 2011 11:16 La recherche d'objets cachés commence. HKEY_USERS\S-1-5-21-3681315856-3680831796-639508768-1002\Software\SecuROM\License information\datasecu [REMARQUE] L'entrée d'enregistrement n'est pas visible. HKEY_USERS\S-1-5-21-3681315856-3680831796-639508768-1002\Software\SecuROM\License information\rkeysecu [REMARQUE] L'entrée d'enregistrement n'est pas visible. La recherche sur les processus démarrés commence : Processus de recherche 'msfeedssync.exe' - '22' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '24' module(s) sont contrôlés Processus de recherche 'mcupdate.EXE' - '84' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '24' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '86' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '65' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés Processus de recherche 'wmpnetwk.exe' - '92' module(s) sont contrôlés Processus de recherche 'mobsync.exe' - '35' module(s) sont contrôlés Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '58' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '81' module(s) sont contrôlés Processus de recherche 'Explorer.EXE' - '128' module(s) sont contrôlés Processus de recherche 'Dwm.exe' - '24' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '24' module(s) sont contrôlés Processus de recherche 'WUDFHost.exe' - '33' module(s) sont contrôlés Processus de recherche 'WLIDSvcM.exe' - '16' module(s) sont contrôlés Processus de recherche 'SearchIndexer.exe' - '59' module(s) sont contrôlés Processus de recherche 'WLIDSVC.EXE' - '72' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés Processus de recherche 'RoxWatch9.exe' - '52' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés Processus de recherche 'mdm.exe' - '23' module(s) sont contrôlés Processus de recherche 'dllhost.exe' - '25' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '64' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '61' module(s) sont contrôlés Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '89' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '91' module(s) sont contrôlés Processus de recherche 'nvvsvc.exe' - '49' module(s) sont contrôlés Processus de recherche 'NvXDSync.exe' - '34' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '72' module(s) sont contrôlés Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '153' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '93' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '63' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés Processus de recherche 'nvvsvc.exe' - '36' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés Processus de recherche 'services.exe' - '36' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD2 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD3 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD4 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '1644' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <HDD> Fin de la recherche : samedi 18 juin 2011 12:40 Temps nécessaire: 1:24:25 Heure(s) La recherche a été effectuée intégralement 30101 Les répertoires ont été contrôlés 565531 Des fichiers ont été contrôlés 0 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 0 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 0 Impossible de scanner des fichiers 565531 Fichiers non infectés 7211 Les archives ont été contrôlées 0 Avertissements 2 Consignes 779809 Des objets ont été contrôlés lors du Rootkitscan 2 Des objets cachés ont été trouvés -
je reprends en main mon pc
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
bonjour, je poste mon dernier rapport MBAM , puis je lance mon antivirus je le postrais dès qu il aura fini.. Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Version de la base de données: 6885 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 18/06/2011 11:04:48 mbam-log-2011-06-18 (11-04-48).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 316386 Temps écoulé: 1 heure(s), 43 minute(s), 24 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com/) -> Quarantined and deleted successfully. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) -
je reprends en main mon pc
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 6439 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 9.0.8112.16421 16/06/2011 09:08:44 mbam-log-2011-06-16 (09-08-44).txt Type d'examen: Examen complet (C:\|) Elément(s) analysé(s): 320126 Temps écoulé: 1 heure(s), 2 minute(s), 9 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) -
je reprends en main mon pc
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
le 1ere : ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:08:30 le 17/06/2011, Mode normal Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86) nathalie@PC-DE-NATHALIE (Packard Bell BV Cuba MS-7301) ============== RECHERCHE ============== Fichier trouvé: C:\Program Files\Mozilla FireFox\searchplugins\SearchquWebSearch.xml Fichier trouvé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\searchplugins\SearchquWebSearch.xml Fichier trouvé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\searchplugins\cherche.xml Dossier trouvé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\conduit Dossier trouvé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\ConduitEngine Fichier trouvé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\searchplugins\conduit.xml Fichier trouvé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\searchplugins\fissa.xml Dossier trouvé: C:\Users\nathalie\AppData\Local\Conduit Dossier trouvé: C:\Users\nathalie\AppData\LocalLow\Conduit Dossier trouvé: C:\Users\nathalie\AppData\Roaming\FissaSearch Dossier trouvé: C:\Users\nathalie\AppData\LocalLow\FunWebProducts Dossier trouvé: C:\Users\nathalie\AppData\LocalLow\MyWebSearch Dossier trouvé: C:\ProgramData\PopCap Games Dossier trouvé: C:\Users\nathalie\AppData\LocalLow\PriceGong Dossier trouvé: C:\Users\nathalie\AppData\LocalLow\Toolbar4 Dossier trouvé: C:\ProgramData\Viewpoint Dossier trouvé: C:\Program Files\Viewpoint Dossier trouvé: C:\Users\nathalie\AppData\Roaming\OfferBox -- Fichier ouvert: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\Prefs.js -- Ligne trouvée: user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER... Ligne trouvée: user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226... Ligne trouvée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285... Ligne trouvée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2851639"); Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", ... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", ... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639... Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634... Ligne trouvée: user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Ligne trouvée: user_pref("CommunityToolbar.IsEngineShown", false); Ligne trouvée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2849852"); Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}"); Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar_fr"); Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://redirecterror.sfr.fr/?q="); Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine,CT2851639"); Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2269050,ConduitEngine,CT2851639"); Ligne trouvée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun Apr 24 2011 17:55:32 GMT+02... Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun May 01 2011 17:49:20 GMT+0200"); Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en"); Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun May 01 2011 11:18:17 GMT+0200"); Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927"); Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false); Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "c9e76303-0bdb-4f5f-8593-678996535acb"); Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun May 01 2011 11:18:18 GMT+0200"); Ligne trouvée: user_pref("CommunityToolbar.globalUserId", "68e41b0d-7389-4d1e-85d2-71253d5e9acd"); Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050"); Ligne trouvée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Sun Apr 24 2011 17:55:41 GMT+0200"); Ligne trouvée: user_pref("ConduitEngine.CTID", "ConduitEngine"); Ligne trouvée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sun May 01 2011 11:18:17 GMT+0200"); Ligne trouvée: user_pref("ConduitEngine.FirstServerDate", "04/24/2011 18"); Ligne trouvée: user_pref("ConduitEngine.FirstTime", true); Ligne trouvée: user_pref("ConduitEngine.FirstTimeFF3", true); Ligne trouvée: user_pref("ConduitEngine.FixPageNotFoundErrors", false); Ligne trouvée: user_pref("ConduitEngine.HasUserGlobalKeys", true); Ligne trouvée: user_pref("ConduitEngine.HideEngineAfterRestart", false); Ligne trouvée: user_pref("ConduitEngine.Initialize", true); Ligne trouvée: user_pref("ConduitEngine.InitializeCommonPrefs", true); Ligne trouvée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration"); Ligne trouvée: user_pref("ConduitEngine.InstalledDate", "Sun Apr 24 2011 17:55:30 GMT+0200"); Ligne trouvée: user_pref("ConduitEngine.IsMulticommunity", false); Ligne trouvée: user_pref("ConduitEngine.IsOpenThankYouPage", false); Ligne trouvée: user_pref("ConduitEngine.IsOpenUninstallPage", false); Ligne trouvée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sun Apr 24 2011 17:55:31 GMT+0200"); Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sun Apr 24 2011 17:55:32 GMT+0200"); Ligne trouvée: user_pref("ConduitEngine.PublisherContainerWidth", 0); Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C... Ligne trouvée: user_pref("ConduitEngine.SettingsLastCheckTime", "Sun Apr 24 2011 17:55:30 GMT+0200"); Ligne trouvée: user_pref("ConduitEngine.UserID", "UN70014954765074028"); Ligne trouvée: user_pref("ConduitEngine.engineLocale", "fr"); Ligne trouvée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sun Apr 24 2011 17:55:31 GMT+0200"); Ligne trouvée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sun May 01 2011 11:18:18 GMT+0200"); Ligne trouvée: user_pref("ConduitEngine.initDone", true); Ligne trouvée: user_pref("ConduitEngine.isAppTrackingManagerOn", true); Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea... Ligne trouvée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Fri, 29 Oct 2010 04:31:42 GMT"); Ligne trouvée: user_pref("extensions.Fissa.lastRunTime", "Fri, 29 Oct 2010 02:09:16 GMT"); -- Fichier Fermé -- Clé trouvée: HKLM\Software\CToolbar Clé trouvée: HKLM\Software\Dealio Clé trouvée: HKLM\Software\Freeze.com Clé trouvée: HKLM\Software\MetaStream Clé trouvée: HKLM\Software\PopCap Clé trouvée: HKLM\Software\Viewpoint Clé trouvée: HKCU\Software\Conduit Clé trouvée: HKCU\Software\CToolbar Clé trouvée: HKCU\Software\DataMngr Clé trouvée: HKCU\Software\FissaSearch Clé trouvée: HKCU\Software\FunWebProducts Clé trouvée: HKCU\Software\MGS\Thumper\Casino\prime Clé trouvée: HKCU\Software\MGS\Thumper\Casino\RoxyPalace Clé trouvée: HKCU\Software\MicroGaming\Thumper\Casino\prime Clé trouvée: HKCU\Software\MicroGaming\Thumper\Casino\RoxyPalace Clé trouvée: HKCU\Software\OfferBox Clé trouvée: HKCU\Software\Spointer Clé trouvée: HKCU\Software\AppDataLow\Software\Fun Web Products Clé trouvée: HKCU\Software\AppDataLow\Software\MyWebSearch Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong Clé trouvée: HKCU\Software\AppDataLow\Software\Toolbar Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\My Web Search Bar Search Scope Monitor Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebSearch Email Plugin Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406} Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406} Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé trouvée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|m3ffxtbr@mywebsearch.com Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [4.0.1 (fr)] **** Plugins\npdivx32.dll (DivX,Inc.) Plugins\npDivxPlayerPlugin.dll (DivX, Inc) HKLM_MozillaPlugins\@viewpoint.com/VMP (x) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Searchplugins\SearchquWebSearch.xml ( hxxp://www.searchqu.com/web?src=ffb&systemid=406&q={searchTerms}/) Components\browsercomps.dll (Mozilla Foundation) Extensions\YPlayer@yummy.net (Yummy CONDUIT Player) HKLM_Extensions|m3ffxtbr@mywebsearch.com - C:\Program Files\MyWebSearch\bar\1.bin (x) -- C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default -- Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu) Searchplugins\BearShareWebSearch.xml (?) Searchplugins\cherche.xml (hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A55...) Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}/) Searchplugins\fissa.xml (?) Searchplugins\SearchquWebSearch.xml ( hxxp://www.searchqu.com/web?src=ffb&systemid=406&q={searchTerms}/) User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q= Prefs.js - browser.download.lastDir, C:\\Users\\nathalie\\Desktop Prefs.js - browser.search.defaultenginename, Web Search Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms} Prefs.js - browser.search.selectedEngine, Google Prefs.js - browser.startup.homepage, hxxp://www.google.fr Prefs.js - browser.startup.homepage_override.buildID, 20110413222027 Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1 Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q= ======================================== **** Internet Explorer Version [9.0.8112.16421] **** HKCU_Main|Default_Page_URL - hxxp://www.google.com HKCU_Main|Default_Search_URL - hxxp://www.google.com HKCU_Main|SearchMigratedDefaultURL - hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A55... HKCU_Main|Search bar - hxxp://www.google.com HKCU_Main|Search Page - hxxp://www.google.com HKCU_Main|Start Page - hxxp://www.msn.com/ HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://www.msn.com/ HKCU_SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406} - "Web Search" (hxxp://www.searchqu.com/web?src=ieb&systemid=406&q={searchTerms}) HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "?" (?) HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "?" (?) HKLM_SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406} - "Web Search" (hxxp://www.searchqu.com/web?src=ieb&systemid=406&q={searchTerms}) HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com//web?src=ieb&q={searchTerms}) HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "DVDVideoSoftTB Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...) HKCU_Toolbar\WebBrowser|{F2E259E8-0FC8-438C-A6E0-342DD80FA53E} (x) HKCU_Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} (x) HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (x) HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files\Canon\Easy-WebPrint\Toolband.dll) HKCU_ElevationPolicy\{72208D32-A3D9-4E36-8F44-DB875E2D1CA1} - c:\Metaboli\YProxLauncher.exe (?) HKLM_ElevationPolicy\{1AD03C3F-8249-4A1A-9291-3E4525101C89} - C:\PROGRA~1\WI371A~1\ToolBar\dtUser.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{8EBFFAE0-F0A4-4ee6-8524-2751906624C4} - C:\Program Files\Player Metaboli\GPlayer.exe (x) HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR) HKLM_ElevationPolicy\{E2721713-184B-44B4-A5A6-10B0C68EB59D} - c:\Metaboli\YProxAut.exe (Yummy Interactive Inc.) BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll) BHO\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - "EWPBrowseObject Class" (C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 1 Fichier(s) C:\Ad-Report-SCAN[1].txt - 17/06/2011 16:08:42 (17533 Octet(s)) Fin à: 16:09:54, 17/06/2011 ============== E.O.F ============== le 2eme : ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:12:37 le 17/06/2011, Mode normal Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86) nathalie@PC-DE-NATHALIE (Packard Bell BV Cuba MS-7301) ============== ACTION(S) ============== Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\SearchquWebSearch.xml Fichier supprimé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\searchplugins\SearchquWebSearch.xml Fichier supprimé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\searchplugins\cherche.xml Dossier supprimé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\conduit Dossier supprimé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\ConduitEngine Fichier supprimé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\searchplugins\conduit.xml Fichier supprimé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\searchplugins\fissa.xml Dossier supprimé: C:\Users\nathalie\AppData\Local\Conduit Dossier supprimé: C:\Users\nathalie\AppData\LocalLow\Conduit Dossier supprimé: C:\Users\nathalie\AppData\Roaming\FissaSearch Dossier supprimé: C:\Users\nathalie\AppData\LocalLow\FunWebProducts Dossier supprimé: C:\Users\nathalie\AppData\LocalLow\MyWebSearch Dossier supprimé: C:\ProgramData\PopCap Games Dossier supprimé: C:\Users\nathalie\AppData\LocalLow\PriceGong Dossier supprimé: C:\Users\nathalie\AppData\LocalLow\Toolbar4 Dossier supprimé: C:\ProgramData\Viewpoint Dossier supprimé: C:\Program Files\Viewpoint Dossier supprimé: C:\Users\nathalie\AppData\Roaming\OfferBox (!) -- Fichiers temporaires supprimés. -- Fichier ouvert: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default\Prefs.js -- Ligne supprimée: user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER... Ligne supprimée: user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226... Ligne supprimée: user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285... Ligne supprimée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2851639"); Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", ... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", ... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639... Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634... Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Ligne supprimée: user_pref("CommunityToolbar.IsEngineShown", false); Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2849852"); Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}"); Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar_fr"); Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://redirecterror.sfr.fr/?q="); Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine,CT2851639"); Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2269050,ConduitEngine,CT2851639"); Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun Apr 24 2011 17:55:32 GMT+02... Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun May 01 2011 17:49:20 GMT+0200"); Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en"); Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun May 01 2011 11:18:17 GMT+0200"); Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927"); Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false); Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "c9e76303-0bdb-4f5f-8593-678996535acb"); Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun May 01 2011 11:18:18 GMT+0200"); Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "68e41b0d-7389-4d1e-85d2-71253d5e9acd"); Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050"); Ligne supprimée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Sun Apr 24 2011 17:55:41 GMT+0200"); Ligne supprimée: user_pref("ConduitEngine.CTID", "ConduitEngine"); Ligne supprimée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sun May 01 2011 11:18:17 GMT+0200"); Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "04/24/2011 18"); Ligne supprimée: user_pref("ConduitEngine.FirstTime", true); Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true); Ligne supprimée: user_pref("ConduitEngine.FixPageNotFoundErrors", false); Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true); Ligne supprimée: user_pref("ConduitEngine.HideEngineAfterRestart", false); Ligne supprimée: user_pref("ConduitEngine.Initialize", true); Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true); Ligne supprimée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration"); Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Sun Apr 24 2011 17:55:30 GMT+0200"); Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false); Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false); Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", false); Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sun Apr 24 2011 17:55:31 GMT+0200"); Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sun Apr 24 2011 17:55:32 GMT+0200"); Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0); Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C... Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Sun Apr 24 2011 17:55:30 GMT+0200"); Ligne supprimée: user_pref("ConduitEngine.UserID", "UN70014954765074028"); Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr"); Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sun Apr 24 2011 17:55:31 GMT+0200"); Ligne supprimée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sun May 01 2011 11:18:18 GMT+0200"); Ligne supprimée: user_pref("ConduitEngine.initDone", true); Ligne supprimée: user_pref("ConduitEngine.isAppTrackingManagerOn", true); Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea... Ligne supprimée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Fri, 29 Oct 2010 04:31:42 GMT"); Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Fri, 29 Oct 2010 02:09:16 GMT"); -- Fichier Fermé -- Clé supprimée: HKLM\Software\CToolbar Clé supprimée: HKLM\Software\Dealio Clé supprimée: HKLM\Software\Freeze.com Clé supprimée: HKLM\Software\MetaStream Clé supprimée: HKLM\Software\PopCap Clé supprimée: HKLM\Software\Viewpoint Clé supprimée: HKCU\Software\Conduit Clé supprimée: HKCU\Software\CToolbar Clé supprimée: HKCU\Software\DataMngr Clé supprimée: HKCU\Software\FissaSearch Clé supprimée: HKCU\Software\FunWebProducts Clé supprimée: HKCU\Software\MGS\Thumper\Casino\prime Clé supprimée: HKCU\Software\MGS\Thumper\Casino\RoxyPalace Clé supprimée: HKCU\Software\MicroGaming\Thumper\Casino\prime Clé supprimée: HKCU\Software\MicroGaming\Thumper\Casino\RoxyPalace Clé supprimée: HKCU\Software\OfferBox Clé supprimée: HKCU\Software\Spointer Clé supprimée: HKCU\Software\AppDataLow\Software\Fun Web Products Clé supprimée: HKCU\Software\AppDataLow\Software\MyWebSearch Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong Clé supprimée: HKCU\Software\AppDataLow\Software\Toolbar Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\My Web Search Bar Search Scope Monitor Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebSearch Email Plugin Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406} Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406} Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|m3ffxtbr@mywebsearch.com Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [4.0.1 (fr)] **** Plugins\npdivx32.dll (DivX,Inc.) Plugins\npDivxPlayerPlugin.dll (DivX, Inc) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) Extensions\YPlayer@yummy.net (Yummy CONDUIT Player) -- C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\ycno5alw.default -- Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu) Searchplugins\BearShareWebSearch.xml (?) User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q= Prefs.js - browser.download.lastDir, C:\\Users\\nathalie\\Desktop Prefs.js - browser.search.defaultenginename, Web Search Prefs.js - browser.search.selectedEngine, Google Prefs.js - browser.startup.homepage, hxxp://www.google.fr Prefs.js - browser.startup.homepage_override.buildID, 20110413222027 Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1 Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q= ======================================== **** Internet Explorer Version [9.0.8112.16421] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "?" (?) HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "?" (?) HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - "Web Search" (hxxp://search.bearshare.com//web?src=ieb&q={searchTerms}) HKCU_Toolbar\WebBrowser|{F2E259E8-0FC8-438C-A6E0-342DD80FA53E} (x) HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (x) HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files\Canon\Easy-WebPrint\Toolband.dll) HKCU_ElevationPolicy\{72208D32-A3D9-4E36-8F44-DB875E2D1CA1} - c:\Metaboli\YProxLauncher.exe (?) HKLM_ElevationPolicy\{1AD03C3F-8249-4A1A-9291-3E4525101C89} - C:\PROGRA~1\WI371A~1\ToolBar\dtUser.exe (x) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{8EBFFAE0-F0A4-4ee6-8524-2751906624C4} - C:\Program Files\Player Metaboli\GPlayer.exe (x) HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR) HKLM_ElevationPolicy\{E2721713-184B-44B4-A5A6-10B0C68EB59D} - c:\Metaboli\YProxAut.exe (Yummy Interactive Inc.) BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll) BHO\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - "EWPBrowseObject Class" (C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 170 Fichier(s) C:\Program Files\Ad-Remover\Backup: 18 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 17/06/2011 16:12:41 (16646 Octet(s)) C:\Ad-Report-SCAN[1].txt - 17/06/2011 16:08:42 (17672 Octet(s)) C:\Ad-Report-SCAN[2].txt - 17/06/2011 16:11:28 (17738 Octet(s)) Fin à: 16:17:43, 17/06/2011 ============== E.O.F ============== -
Je reprends en main le PC
chuky62 a répondu à un(e) sujet de chuky62 dans Optimisation, Trucs & Astuces
Merci bleuet ! -
je reprends en main mon pc
chuky62 a répondu à un(e) sujet de chuky62 dans Analyses et éradication malwares
2011/06/17 15:42:40.0755 1708 TDSS rootkit removing tool 2.5.5.0 Jun 16 2011 15:25:15 2011/06/17 15:42:41.0131 1708 ================================================================================ 2011/06/17 15:42:41.0131 1708 SystemInfo: 2011/06/17 15:42:41.0131 1708 2011/06/17 15:42:41.0131 1708 OS Version: 6.0.6002 ServicePack: 2.0 2011/06/17 15:42:41.0131 1708 Product type: Workstation 2011/06/17 15:42:41.0131 1708 ComputerName: PC-DE-NATHALIE 2011/06/17 15:42:41.0132 1708 UserName: nathalie 2011/06/17 15:42:41.0132 1708 Windows directory: C:\Windows 2011/06/17 15:42:41.0132 1708 System windows directory: C:\Windows 2011/06/17 15:42:41.0132 1708 Processor architecture: Intel x86 2011/06/17 15:42:41.0132 1708 Number of processors: 2 2011/06/17 15:42:41.0132 1708 Page size: 0x1000 2011/06/17 15:42:41.0132 1708 Boot type: Normal boot 2011/06/17 15:42:41.0132 1708 ================================================================================ 2011/06/17 15:42:42.0850 1708 Initialize success 2011/06/17 15:42:48.0429 2760 ================================================================================ 2011/06/17 15:42:48.0429 2760 Scan started 2011/06/17 15:42:48.0429 2760 Mode: Manual; 2011/06/17 15:42:48.0429 2760 ================================================================================ 2011/06/17 15:42:50.0920 2760 61883 (585e64bb6dfbc0a2f1f0b554ded012df) C:\Windows\system32\DRIVERS\61883.sys 2011/06/17 15:42:51.0736 2760 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys 2011/06/17 15:42:52.0363 2760 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys 2011/06/17 15:42:52.0669 2760 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys 2011/06/17 15:42:53.0123 2760 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys 2011/06/17 15:42:53.0578 2760 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys 2011/06/17 15:42:54.0201 2760 Afc (a7b8a3a79d35215d798a300df49ed23f) C:\Windows\system32\drivers\Afc.sys 2011/06/17 15:42:54.0609 2760 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys 2011/06/17 15:42:55.0119 2760 agp440 (ef23439cdd587f64c2c1b8825cead7d8) C:\Windows\system32\drivers\agp440.sys 2011/06/17 15:42:55.0416 2760 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/06/17 15:42:56.0146 2760 aliide (90395b64600ebb4552e26e178c94b2e4) C:\Windows\system32\drivers\aliide.sys 2011/06/17 15:42:56.0656 2760 amdagp (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys 2011/06/17 15:42:57.0124 2760 amdide (0577df1d323fe75a739c787893d300ea) C:\Windows\system32\drivers\amdide.sys 2011/06/17 15:42:57.0234 2760 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys 2011/06/17 15:42:57.0302 2760 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys 2011/06/17 15:42:57.0639 2760 APL531 (cc0587f353df94c119d7b57f99c8b6e5) C:\Windows\system32\Drivers\BLvidv.sys 2011/06/17 15:42:57.0736 2760 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys 2011/06/17 15:42:57.0881 2760 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys 2011/06/17 15:42:58.0097 2760 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/06/17 15:42:58.0320 2760 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys 2011/06/17 15:42:58.0396 2760 atksgt (6e996cf8459a2594e0e9609d0e34d41f) C:\Windows\system32\DRIVERS\atksgt.sys 2011/06/17 15:42:58.0524 2760 Avc (f4b56425a00beb32f5fa6603ff7b0ea2) C:\Windows\system32\DRIVERS\avc.sys 2011/06/17 15:42:58.0617 2760 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys 2011/06/17 15:42:58.0774 2760 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/06/17 15:42:58.0851 2760 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys 2011/06/17 15:42:58.0951 2760 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 2011/06/17 15:42:59.0063 2760 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys 2011/06/17 15:42:59.0144 2760 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/06/17 15:42:59.0232 2760 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/06/17 15:42:59.0310 2760 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/06/17 15:42:59.0383 2760 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/06/17 15:42:59.0463 2760 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/06/17 15:42:59.0658 2760 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/06/17 15:42:59.0990 2760 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/06/17 15:43:00.0188 2760 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/06/17 15:43:00.0277 2760 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys 2011/06/17 15:43:00.0367 2760 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys 2011/06/17 15:43:00.0467 2760 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys 2011/06/17 15:43:00.0544 2760 cmdide (45201046c776ffdaf3fc8a0029c581c8) C:\Windows\system32\drivers\cmdide.sys 2011/06/17 15:43:00.0620 2760 Compbatt (82b8c91d327cfecf76cb58716f7d4997) C:\Windows\system32\drivers\compbatt.sys 2011/06/17 15:43:00.0696 2760 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys 2011/06/17 15:43:00.0725 2760 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys 2011/06/17 15:43:00.0796 2760 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys 2011/06/17 15:43:00.0911 2760 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys 2011/06/17 15:43:01.0102 2760 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys 2011/06/17 15:43:01.0336 2760 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 2011/06/17 15:43:01.0579 2760 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys 2011/06/17 15:43:01.0688 2760 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/06/17 15:43:01.0850 2760 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys 2011/06/17 15:43:02.0089 2760 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys 2011/06/17 15:43:02.0261 2760 ENTECH (16ebd8bf1d5090923694cc972c7ce1b4) C:\Windows\system32\DRIVERS\ENTECH.sys 2011/06/17 15:43:02.0399 2760 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys 2011/06/17 15:43:02.0497 2760 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys 2011/06/17 15:43:02.0623 2760 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys 2011/06/17 15:43:02.0789 2760 FET5X86V (56498e8b2a4208417c6e0a103a3c16bb) C:\Windows\system32\DRIVERS\fetnd5bv.sys 2011/06/17 15:43:02.0966 2760 FETND6V (403bedad0226653ba8d05aefc3f04a0c) C:\Windows\system32\DRIVERS\fetnd6v.sys 2011/06/17 15:43:03.0077 2760 FETNDIS (b2b2c38e916184ff8523c7439ddd417f) C:\Windows\system32\DRIVERS\fetnd5.sys 2011/06/17 15:43:03.0166 2760 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 2011/06/17 15:43:03.0240 2760 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 2011/06/17 15:43:03.0393 2760 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/06/17 15:43:03.0546 2760 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys 2011/06/17 15:43:03.0637 2760 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys 2011/06/17 15:43:03.0743 2760 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 2011/06/17 15:43:03.0845 2760 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys 2011/06/17 15:43:04.0037 2760 Hardlock (688ec5bf1ce6bf036545ae0053054937) C:\Windows\system32\drivers\hardlock.sys 2011/06/17 15:43:04.0303 2760 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/06/17 15:43:04.0436 2760 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/06/17 15:43:04.0483 2760 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/06/17 15:43:04.0576 2760 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys 2011/06/17 15:43:04.0650 2760 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys 2011/06/17 15:43:04.0768 2760 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys 2011/06/17 15:43:04.0856 2760 hxctlflt (f02ea43ae8f936124debf5b87f12c795) C:\Windows\system32\Drivers\hxctlflt.sys 2011/06/17 15:43:04.0974 2760 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys 2011/06/17 15:43:05.0135 2760 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/06/17 15:43:05.0231 2760 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys 2011/06/17 15:43:05.0376 2760 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/06/17 15:43:05.0661 2760 IntcAzAudAddService (a47b2875680ad67b35c6150bd0203056) C:\Windows\system32\drivers\RTKVHDA.sys 2011/06/17 15:43:06.0000 2760 intelide (97469037714070e45194ed318d636401) C:\Windows\system32\drivers\intelide.sys 2011/06/17 15:43:06.0103 2760 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 2011/06/17 15:43:06.0203 2760 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/06/17 15:43:06.0312 2760 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys 2011/06/17 15:43:06.0436 2760 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 2011/06/17 15:43:06.0650 2760 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 2011/06/17 15:43:06.0736 2760 isapnp (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys 2011/06/17 15:43:06.0840 2760 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/06/17 15:43:07.0082 2760 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/06/17 15:43:07.0176 2760 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/06/17 15:43:07.0282 2760 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/06/17 15:43:07.0499 2760 kbdhid (d2600cb17b7408b4a83f231dc9a11ac3) C:\Windows\system32\drivers\kbdhid.sys 2011/06/17 15:43:07.0620 2760 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys 2011/06/17 15:43:07.0733 2760 LgBttPort (4dd47b5af0b24871ebb9efc012a7474e) C:\Windows\system32\DRIVERS\lgbtport.sys 2011/06/17 15:43:07.0831 2760 lgbusenum (1d038ca6c529203087a990e5e97887b4) C:\Windows\system32\DRIVERS\lgbtbus.sys 2011/06/17 15:43:07.0933 2760 LGVMODEM (26f1976a330195d62a6224c76968cf0d) C:\Windows\system32\DRIVERS\lgvmodem.sys 2011/06/17 15:43:07.0980 2760 lirsgt (975b6cf65f44e95883f3855bae8cecaf) C:\Windows\system32\DRIVERS\lirsgt.sys 2011/06/17 15:43:08.0079 2760 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/06/17 15:43:08.0190 2760 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys 2011/06/17 15:43:08.0266 2760 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys 2011/06/17 15:43:08.0355 2760 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys 2011/06/17 15:43:08.0440 2760 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 2011/06/17 15:43:08.0585 2760 LVcKap (b72e763eb92b8dbe45c455ba6e4babd0) C:\Windows\system32\DRIVERS\LVcKap.sys 2011/06/17 15:43:09.0147 2760 LVMVDrv (e8a376abc340c35318a79b766c2406bb) C:\Windows\system32\DRIVERS\LVMVDrv.sys 2011/06/17 15:43:09.0354 2760 LVUSBSta (839da24941c0395c69c681f12b721a47) C:\Windows\system32\drivers\LVUSBSta.sys 2011/06/17 15:43:09.0515 2760 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys 2011/06/17 15:43:09.0610 2760 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 2011/06/17 15:43:09.0714 2760 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 2011/06/17 15:43:09.0807 2760 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 2011/06/17 15:43:09.0880 2760 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 2011/06/17 15:43:09.0933 2760 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 2011/06/17 15:43:09.0998 2760 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys 2011/06/17 15:43:10.0092 2760 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 2011/06/17 15:43:10.0197 2760 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/06/17 15:43:10.0353 2760 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys 2011/06/17 15:43:10.0416 2760 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/06/17 15:43:10.0483 2760 mrxsmb10 (d4a3c7c580c4ccb5c06f2ada933ad507) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/06/17 15:43:10.0522 2760 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/06/17 15:43:10.0573 2760 msahci (742aed7939e734c36b7e8d6228ce26b7) C:\Windows\system32\drivers\msahci.sys 2011/06/17 15:43:10.0654 2760 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys 2011/06/17 15:43:10.0821 2760 MSDV (343291a4dfd7c923c3f71f550830ec1c) C:\Windows\system32\DRIVERS\msdv.sys 2011/06/17 15:43:10.0918 2760 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 2011/06/17 15:43:10.0998 2760 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 2011/06/17 15:43:11.0070 2760 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 2011/06/17 15:43:11.0152 2760 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/06/17 15:43:11.0241 2760 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 2011/06/17 15:43:11.0300 2760 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys 2011/06/17 15:43:11.0357 2760 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/06/17 15:43:11.0460 2760 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 2011/06/17 15:43:11.0602 2760 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys 2011/06/17 15:43:11.0702 2760 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys 2011/06/17 15:43:11.0882 2760 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys 2011/06/17 15:43:11.0969 2760 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/06/17 15:43:12.0076 2760 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/06/17 15:43:12.0179 2760 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/06/17 15:43:12.0443 2760 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 2011/06/17 15:43:12.0525 2760 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 2011/06/17 15:43:12.0570 2760 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys 2011/06/17 15:43:12.0686 2760 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/06/17 15:43:12.0790 2760 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys 2011/06/17 15:43:12.0860 2760 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 2011/06/17 15:43:13.0440 2760 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys 2011/06/17 15:43:13.0699 2760 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/06/17 15:43:13.0819 2760 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 2011/06/17 15:43:14.0388 2760 nvlddmkm (6ef47521dce982602a25afb41dd13d4f) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/06/17 15:43:14.0824 2760 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys 2011/06/17 15:43:14.0908 2760 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys 2011/06/17 15:43:15.0002 2760 nv_agp (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys 2011/06/17 15:43:15.0192 2760 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/06/17 15:43:15.0439 2760 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/06/17 15:43:15.0559 2760 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys 2011/06/17 15:43:15.0608 2760 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/06/17 15:43:15.0704 2760 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys 2011/06/17 15:43:15.0757 2760 pciide (3b1901e401473e03eb8c874271e50c26) C:\Windows\system32\drivers\pciide.sys 2011/06/17 15:43:15.0861 2760 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys 2011/06/17 15:43:15.0965 2760 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/06/17 15:43:16.0128 2760 pepifilter (9d7dc6fbe057ad5d25c8ce1666363431) C:\Windows\system32\DRIVERS\lv302af.sys 2011/06/17 15:43:16.0269 2760 PID_PEPI (750f1a2b9e1c1a1d6a72483b777c64f9) C:\Windows\system32\DRIVERS\LV302V32.SYS 2011/06/17 15:43:16.0450 2760 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 2011/06/17 15:43:16.0532 2760 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys 2011/06/17 15:43:16.0816 2760 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys 2011/06/17 15:43:16.0879 2760 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\Windows\system32\Drivers\PxHelp20.sys 2011/06/17 15:43:16.0956 2760 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys 2011/06/17 15:43:17.0075 2760 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/06/17 15:43:17.0320 2760 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 2011/06/17 15:43:17.0481 2760 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 2011/06/17 15:43:17.0684 2760 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/06/17 15:43:17.0777 2760 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/06/17 15:43:17.0851 2760 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys 2011/06/17 15:43:17.0965 2760 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys 2011/06/17 15:43:18.0056 2760 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/06/17 15:43:18.0162 2760 rdpdr (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys 2011/06/17 15:43:18.0283 2760 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 2011/06/17 15:43:18.0345 2760 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys 2011/06/17 15:43:18.0643 2760 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 2011/06/17 15:43:18.0790 2760 RTL85n86 (c9b9b3219322786ef82745e09fe9cbe8) C:\Windows\system32\DRIVERS\RTL85n86.sys 2011/06/17 15:43:18.0880 2760 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/06/17 15:43:19.0116 2760 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/06/17 15:43:19.0247 2760 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 2011/06/17 15:43:19.0315 2760 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 2011/06/17 15:43:19.0427 2760 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 2011/06/17 15:43:19.0529 2760 sffdisk (103b79418da647736ee95645f305f68a) C:\Windows\system32\drivers\sffdisk.sys 2011/06/17 15:43:19.0631 2760 sffp_mmc (8fd08a310645fe872eeec6e08c6bf3ee) C:\Windows\system32\drivers\sffp_mmc.sys 2011/06/17 15:43:19.0704 2760 sffp_sd (9cfa05fcfcb7124e69cfc812b72f9614) C:\Windows\system32\drivers\sffp_sd.sys 2011/06/17 15:43:19.0811 2760 sfloppy (c33bfbd6e9e41fcd9ffef9729e9faed6) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/06/17 15:43:19.0970 2760 sisagp (d2a595d6eebeeaf4334f8e50efbc9931) C:\Windows\system32\drivers\sisagp.sys 2011/06/17 15:43:20.0075 2760 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys 2011/06/17 15:43:20.0126 2760 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys 2011/06/17 15:43:20.0233 2760 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys 2011/06/17 15:43:20.0322 2760 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 2011/06/17 15:43:20.0428 2760 sptd (a199171385be17973fd800fa91f8f78a) C:\Windows\system32\Drivers\sptd.sys 2011/06/17 15:43:20.0428 2760 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: a199171385be17973fd800fa91f8f78a 2011/06/17 15:43:20.0435 2760 sptd - detected LockedFile.Multi.Generic (1) 2011/06/17 15:43:20.0493 2760 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys 2011/06/17 15:43:20.0550 2760 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys 2011/06/17 15:43:20.0583 2760 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys 2011/06/17 15:43:20.0646 2760 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/06/17 15:43:20.0742 2760 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 2011/06/17 15:43:20.0832 2760 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/06/17 15:43:20.0884 2760 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/06/17 15:43:20.0965 2760 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/06/17 15:43:21.0214 2760 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys 2011/06/17 15:43:21.0307 2760 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys 2011/06/17 15:43:21.0398 2760 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys 2011/06/17 15:43:21.0524 2760 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 2011/06/17 15:43:21.0679 2760 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 2011/06/17 15:43:21.0810 2760 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys 2011/06/17 15:43:22.0104 2760 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys 2011/06/17 15:43:22.0255 2760 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/06/17 15:43:22.0355 2760 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 2011/06/17 15:43:22.0448 2760 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys 2011/06/17 15:43:22.0547 2760 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys 2011/06/17 15:43:22.0621 2760 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys 2011/06/17 15:43:22.0705 2760 uliagpkx (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys 2011/06/17 15:43:22.0803 2760 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys 2011/06/17 15:43:22.0915 2760 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/06/17 15:43:22.0978 2760 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/06/17 15:43:23.0074 2760 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 2011/06/17 15:43:23.0165 2760 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys 2011/06/17 15:43:23.0267 2760 usbbus (f2dd4159715afa801c7916f85d2e2779) C:\Windows\system32\DRIVERS\lgusbbus.sys 2011/06/17 15:43:23.0338 2760 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/06/17 15:43:23.0457 2760 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/06/17 15:43:23.0672 2760 UsbDiag (41c12f229cf403a2bb2c8f4a05993c8f) C:\Windows\system32\DRIVERS\lgusbdiag.sys 2011/06/17 15:43:23.0796 2760 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys 2011/06/17 15:43:23.0865 2760 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys 2011/06/17 15:43:23.0965 2760 USBModem (f8e0b715ecdcc4d426d1dc8bead6e0b8) C:\Windows\system32\DRIVERS\lgusbmodem.sys 2011/06/17 15:43:24.0060 2760 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/06/17 15:43:24.0150 2760 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys 2011/06/17 15:43:24.0254 2760 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys 2011/06/17 15:43:24.0351 2760 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/06/17 15:43:24.0483 2760 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/06/17 15:43:24.0617 2760 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys 2011/06/17 15:43:24.0712 2760 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/06/17 15:43:24.0829 2760 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 2011/06/17 15:43:24.0880 2760 viaagp (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys 2011/06/17 15:43:24.0954 2760 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys 2011/06/17 15:43:25.0070 2760 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 2011/06/17 15:43:25.0106 2760 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 2011/06/17 15:43:25.0176 2760 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys 2011/06/17 15:43:25.0227 2760 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys 2011/06/17 15:43:25.0283 2760 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys 2011/06/17 15:43:25.0400 2760 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/06/17 15:43:25.0483 2760 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/17 15:43:25.0521 2760 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/17 15:43:25.0574 2760 wanatw (0a716c08cb13c3a8f4f51e882dbf7416) C:\Windows\system32\DRIVERS\wanatw4.sys 2011/06/17 15:43:25.0665 2760 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys 2011/06/17 15:43:25.0728 2760 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 2011/06/17 15:43:25.0840 2760 WimFltr (f9ad3a5e3fd7e0bdb18b8202b0fdd4e4) C:\Windows\system32\DRIVERS\wimfltr.sys 2011/06/17 15:43:26.0048 2760 WmiAcpi (701a9f884a294327e9141d73746ee279) C:\Windows\system32\drivers\wmiacpi.sys 2011/06/17 15:43:26.0161 2760 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/06/17 15:43:26.0222 2760 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/06/17 15:43:26.0325 2760 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/06/17 15:43:26.0426 2760 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0 2011/06/17 15:43:26.0447 2760 ================================================================================ 2011/06/17 15:43:26.0447 2760 Scan finished 2011/06/17 15:43:26.0447 2760 ================================================================================ 2011/06/17 15:43:26.0459 2376 Detected object count: 1 2011/06/17 15:43:26.0460 2376 Actual detected object count: 1 2011/06/17 15:44:16.0357 2376 LockedFile.Multi.Generic(sptd) - User select action: Skip