Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour Barif ;)

 

Désolé pour ton autre sujet... Il est maintenant inaccessible dû à un bug sur le forum. Le rapport de MiniToolbox était très volumineux (pas ta faute) et ça a "gelé" le topo, donc page blanche.

 

Je remets donc ici ton premier message, suivi de la partie pertinente du rapport de MiniToolbox. Je repasserai pour la suite dès que possible. Merci :)

 

============================================

 

Premier message :

 

Bonjour,

 

Un petit up vu que je n'ai pas eu de réponse pour l'instant. J'ai passé le scan Ad-remover et voici le rapport:

 

 

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

 

Mis à jour par TeamXscript le 26/02/11

Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

Site web: TeamXscript : AD-Remover - FindyKill - UsbFix - SEAF

 

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:48:45 le 27/02/2011, Mode normal

 

Microsoft Windows 7 Professionnel (X86)

Barif@DEEPBLUE (TOSHIBA Satellite P300)

 

============== RECHERCHE ==============

 

 

 

 

 

============== SCAN ADDITIONNEL ==============

 

**** Mozilla Firefox Version [3.6.13 (fr)] ****

 

Plugins\npwachk.dll (Nullsoft, Inc.)

 

-- C:\Users\Barif\AppData\Roaming\Mozilla\FireFox\Profiles\m4r4svpr.default --

Prefs.js - browser.download.lastDir, E:\\Waterloo\\Winter\\CS 473 Medical Image Processing\\Assignment 3

Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

 

========================================

 

**** Google Chrome Version [9.0.597.98] ****

 

 

-- C:\Users\Barif\AppData\Local\Google\Chrome\User Data\Default --

Preferences - default_search_provider: "Google" (Activé: true) (?)

Preferences - homepage: hxxp://www.google.com/

Preferences - homepage_is_newtabpage: false

Plugin - "Winamp Application Detector" (Activé: true)

 

========================================

 

**** Internet Explorer Version [9.0.8080.16413] ****

 

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKCU_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)

HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)

HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)

BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

 

========================================

 

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)

C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

 

C:\Ad-Report-SCAN[1].txt - 27/02/2011 15:49:06 (2257 Octet(s))

 

Fin à: 15:49:36, 27/02/2011

 

============== E.O.F ==============

 

 

 

Ainsi que MyHost:

 

** Rapport MyHosts.txt **

 

MyHosts V.1.0.0.2 de jeanmimigab

 

Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides

 

Résultat de l'opération:restauration du fichier hosts réussi...

 

** Fin du rapport **

 

 

 

Je vous serai très reconnaissant si vous pouviez m'aider.

 

Cordialement,

 

Barif.

 

=============================================

=============================================

 

Rapport de MiniToolbox (tronqué) :

 

MiniToolBox by Farbar

Ran by Barif at 2011-03-05 11:35:49

Windows 7 Professional (X86)

 

***************************************************************************

 

 

================= IP Configuration: =======================================

 

# ----------------------------------

# Configuration du protocole IPv4

# ----------------------------------

pushd interface ipv4

 

reset

set global icmpredirects=enabled

 

 

popd

# Fin de la configuration du protocole IPv4

 

 

 

Configuration IP de Windows

 

Nom de l'h“te . . . . . . . . . . : DeepBlue

Suffixe DNS principal . . . . . . :

Type de noeud. . . . . . . . . . : Hybride

Routage IP activ‚ . . . . . . . . : Non

Proxy WINS activ‚ . . . . . . . . : Non

Liste de recherche du suffixe DNS.: uwaterloo.ca

 

Carte r‚seau sans fil Connexion r‚seau sans filÿ:

 

Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚

Suffixe DNS propre … la connexion. . . :

Description. . . . . . . . . . . . . . : Intel® WiFi Link 5100 AGN

Adresse physique . . . . . . . . . . . : 00-22-FA-D2-2C-2A

DHCP activ‚. . . . . . . . . . . . . . : Oui

Configuration automatique activ‚e. . . : Oui

 

Carte Ethernet Connexion au r‚seau local :

 

Suffixe DNS propre … la connexion. . . : uwaterloo.ca

Description. . . . . . . . . . . . . . : Contr“leur Fast Ethernet Marvell Yukon 88E8040T PCI-E

Adresse physique . . . . . . . . . . . : 00-23-8B-B1-74-61

DHCP activ‚. . . . . . . . . . . . . . : Oui

Configuration automatique activ‚e. . . : Oui

Adresse IPv6 de liaison locale. . . . .: fe80::f8d2:73f6:afed:8013%11(pr‚f‚r‚)

Adresse IPv4. . . . . . . . . . . . . .: 129.97.227.165(pr‚f‚r‚)

Masque de sous-r‚seau. . . .ÿ. . . . . : 255.255.255.0

Bail obtenu. . . . . . . . .ÿ. . . . . : March-05-11 10:47:30 AM

Bail expirant. . . . . . . . .ÿ. . . . : March-06-11 10:52:30 AM

Passerelle par d‚faut. . . .ÿ. . . . . : 129.97.227.1

Serveur DHCP . . . . . . . . . . . . . : 129.97.128.6

IAID DHCPv6 . . . . . . . . . . . : 234890123

DUID de client DHCPv6. . . . . . . . : 00-01-00-01-14-0D-4F-58-00-23-8B-B1-74-61

Serveurs DNS. . . . . . . . . . . . . : 129.97.2.1

129.97.129.10

129.97.2.2

NetBIOS sur TCPIP. . . . . . . . . . . : D‚sactiv‚

 

<coupure>

 

Nom : google.com

Addresses: 74.125.226.19

74.125.226.20

74.125.226.16

74.125.226.17

74.125.226.18

 

 

Envoi d'une requˆte 'ping' sur google.com [74.125.226.18] avec 32 octets de donn‚esÿ:

R‚ponse de 74.125.226.18ÿ: octets=32 temps=5 ms TTL=54

R‚ponse de 74.125.226.18ÿ: octets=32 temps=5 ms TTL=54

 

Statistiques Ping pour 74.125.226.18:

Paquetsÿ: envoy‚s = 2, re‡us = 2, perdus = 0 (perte 0%),

Dur‚e approximative des boucles en millisecondes :

Minimum = 5ms, Maximum = 5ms, Moyenne = 5ms

Serveur : cn-ns1.uwaterloo.ca

Address: 129.97.2.1

 

Nom : yahoo.com

Addresses: 72.30.2.43

98.137.149.56

209.191.122.70

67.195.160.76

69.147.125.65

 

 

Envoi d'une requˆte 'ping' sur yahoo.com [69.147.125.65] avec 32 octets de donn‚esÿ:

R‚ponse de 69.147.125.65ÿ: octets=32 temps=33 ms TTL=50

R‚ponse de 69.147.125.65ÿ: octets=32 temps=29 ms TTL=50

 

Statistiques Ping pour 69.147.125.65:

Paquetsÿ: envoy‚s = 2, re‡us = 2, perdus = 0 (perte 0%),

Dur‚e approximative des boucles en millisecondes :

Minimum = 29ms, Maximum = 33ms, Moyenne = 31ms

 

Envoi d'une requˆte 'Ping' 127.0.0.1 avec 32 octets de donn‚esÿ:

R‚ponse de 127.0.0.1ÿ: octets=32 temps<1ms TTL=128

R‚ponse de 127.0.0.1ÿ: octets=32 temps<1ms TTL=128

 

<coupure>

 

IPv6 Table de routage

===========================================================================

Itin‚raires actifsÿ:

If Metric Network Destination Gateway

225 1125 ::/0 2002:c058:6301::c058:6301

1 306 ::1/128 On-link

225 1025 2002::/16 On-link

225 281 2002:8161:e3a5::8161:e3a5/128

On-link

11 276 fe80::/64 On-link

11 276 fe80::f8d2:73f6:afed:8013/128

On-link

1 306 ff00::/8 On-link

11 276 ff00::/8 On-link

===========================================================================

Itin‚raires persistantsÿ:

Aucun

 

================= End of IP Configuration =================================

 

 

Je repasse dès que possible (et je te MP de ce pas pour t'aviser de ce nouveau sujet).

 

@++

 

Mark

Posté(e)

Ouais je me suis douté que ça risquait de planter vu la taille du fichier ^^

Désolé pour ça. Veux tu que je fasse des tests complémentaires ? si oui lesquels ?

 

Au passage j'ai pu faire marcher Malwarebytes en renommant l'exe ... (sérieusement ...) donc voici le rapport que ça m'a donné:

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 5965

 

Windows 6.1.7600

Internet Explorer 9.0.8080.16413

 

05/03/2011 11:50:46 AM

mbam-log-2011-03-05 (11-50-46).txt

 

Type d'examen: Examen rapide

Elément(s) analysé(s): 160928

Temps écoulé: 5 minute(s), 39 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\Users\Barif\downloads\vlc-1.1.4-win32.exe (Trojan.Dropper) -> Quarantined and deleted successfully.

 

 

Voilou ! Merci du coup d'main !

 

Cordialement,

 

Barif.

Posté(e)

Désolé pour le petit délai... Les weekends sont bien chargés ici.

 

J'ai voulu exclure la possibilité d'un piratage de DNS avec MiniToolbox ; ce n'est pas ça, alors je me doute bien de quelle infection il s'agit maintenant.

===

 

Télécharge TDSSKiller.zip (par Kaspersky) du lien suivant et sauvegarde-le sur ton Bureau :

http://support.kaspersky.com/downloads/utils/tdsskiller.zip

 

Extrait le contenu du fichier .zip sur ton Bureau.

 

Ensuite, ouvre le dossier TDSSKiller et double-clique sur TDSSKiller.exe

Clique maintenant sur "Start Scan"

 

 

> Si un fichier infecté est détecté, l'action par défaut suggérée sera "Cure" ; clique sur "Continue"

 

> Si un fichier douteux ("Suspicious") est détecté, l'action par défaut suggérée sera "Skip" ; clique sur "Continue"

** Il faut absolument laisser l'action "Skip" si un fichier douteux (et non infecté) est détecté **

 

> Un redémarrage sera demandé si nécessaire, alors clique sur "Reboot now"

 

> Si le redémarrage n'est pas effectué, clique sur "Report" et le rapport s'affichera à l'écran ; copie/colle son contenu ici, s'il te plait.

> S'il y a redémarrage, le rapport sera alors sauvegardé à la racine de ton lecteur système (souvent le C:\) et il aura un nom sous la forme suivante :

"TDSSKiller.[Version]_[Date]_[Heure]_log.txt"

> Copie/colle le contenu de ce fichier ici, dans ta réponse.

 

@++

 

Mark

Posté(e)

Désolé de répondre que maintenant, j'ai effectué le test en début d'après midi mais après c'était journée de championnat ! (du coup pas pu reboot, les potes étant à la maison ^^)

 

Bref, apparemment le problème est résolu, j'ai fait plusieurs recherches google et je n'ai eu aucun souci ! Félicitation pour avoir identifier le problème rapidement et l'avoir résolu ! Voila le compte rendu de TDSSKiller:

 

2011/03/06 12:01:43.0566 2784 TDSS rootkit removing tool 2.4.20.0 Mar 2 2011 10:44:30

2011/03/06 12:01:43.0723 2784 ================================================================================

2011/03/06 12:01:43.0723 2784 SystemInfo:

2011/03/06 12:01:43.0723 2784

2011/03/06 12:01:43.0724 2784 OS Version: 6.1.7600 ServicePack: 0.0

2011/03/06 12:01:43.0724 2784 Product type: Workstation

2011/03/06 12:01:43.0724 2784 ComputerName: DEEPBLUE

2011/03/06 12:01:43.0724 2784 UserName: Barif

2011/03/06 12:01:43.0724 2784 Windows directory: C:\Windows

2011/03/06 12:01:43.0724 2784 System windows directory: C:\Windows

2011/03/06 12:01:43.0724 2784 Processor architecture: Intel x86

2011/03/06 12:01:43.0724 2784 Number of processors: 2

2011/03/06 12:01:43.0724 2784 Page size: 0x1000

2011/03/06 12:01:43.0724 2784 Boot type: Normal boot

2011/03/06 12:01:43.0724 2784 ================================================================================

2011/03/06 12:01:44.0681 2784 Initialize success

2011/03/06 12:01:49.0258 1844 ================================================================================

2011/03/06 12:01:49.0258 1844 Scan started

2011/03/06 12:01:49.0258 1844 Mode: Manual;

2011/03/06 12:01:49.0258 1844 ================================================================================

2011/03/06 12:01:50.0460 1844 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys

2011/03/06 12:01:50.0592 1844 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys

2011/03/06 12:01:50.0724 1844 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys

2011/03/06 12:01:50.0884 1844 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys

2011/03/06 12:01:51.0042 1844 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys

2011/03/06 12:01:51.0189 1844 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys

2011/03/06 12:01:51.0343 1844 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys

2011/03/06 12:01:51.0488 1844 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys

2011/03/06 12:01:51.0644 1844 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys

2011/03/06 12:01:51.0800 1844 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys

2011/03/06 12:01:51.0931 1844 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys

2011/03/06 12:01:52.0062 1844 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys

2011/03/06 12:01:52.0196 1844 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys

2011/03/06 12:01:52.0340 1844 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys

2011/03/06 12:01:52.0482 1844 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys

2011/03/06 12:01:52.0619 1844 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys

2011/03/06 12:01:52.0742 1844 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys

2011/03/06 12:01:52.0917 1844 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys

2011/03/06 12:01:53.0103 1844 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys

2011/03/06 12:01:53.0243 1844 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys

2011/03/06 12:01:53.0594 1844 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys

2011/03/06 12:01:53.0724 1844 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys

2011/03/06 12:01:53.0951 1844 atikmdag (04f09923a393e4e0e8453a8f78361e73) C:\Windows\system32\DRIVERS\atikmdag.sys

2011/03/06 12:01:54.0281 1844 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys

2011/03/06 12:01:54.0441 1844 avipbb (da39805e2bad99d37fce9477dd94e7f2) C:\Windows\system32\DRIVERS\avipbb.sys

2011/03/06 12:01:54.0602 1844 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys

2011/03/06 12:01:54.0756 1844 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys

2011/03/06 12:01:54.0917 1844 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys

2011/03/06 12:01:55.0061 1844 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys

2011/03/06 12:01:55.0201 1844 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys

2011/03/06 12:01:55.0343 1844 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys

2011/03/06 12:01:55.0471 1844 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys

2011/03/06 12:01:55.0635 1844 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys

2011/03/06 12:01:55.0773 1844 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys

2011/03/06 12:01:55.0900 1844 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys

2011/03/06 12:01:56.0021 1844 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys

2011/03/06 12:01:56.0148 1844 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys

2011/03/06 12:01:56.0306 1844 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys

2011/03/06 12:01:56.0467 1844 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys

2011/03/06 12:01:56.0616 1844 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys

2011/03/06 12:01:56.0758 1844 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys

2011/03/06 12:01:56.0930 1844 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys

2011/03/06 12:01:57.0055 1844 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys

2011/03/06 12:01:57.0209 1844 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys

2011/03/06 12:01:57.0378 1844 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys

2011/03/06 12:01:57.0509 1844 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys

2011/03/06 12:01:57.0662 1844 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys

2011/03/06 12:01:57.0834 1844 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys

2011/03/06 12:01:58.0005 1844 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys

2011/03/06 12:01:58.0157 1844 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys

2011/03/06 12:01:58.0325 1844 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys

2011/03/06 12:01:58.0531 1844 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys

2011/03/06 12:01:58.0652 1844 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys

2011/03/06 12:01:58.0871 1844 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys

2011/03/06 12:01:59.0110 1844 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys

2011/03/06 12:01:59.0249 1844 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys

2011/03/06 12:01:59.0408 1844 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys

2011/03/06 12:01:59.0556 1844 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys

2011/03/06 12:01:59.0706 1844 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys

2011/03/06 12:01:59.0848 1844 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys

2011/03/06 12:01:59.0982 1844 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys

2011/03/06 12:02:00.0117 1844 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys

2011/03/06 12:02:00.0261 1844 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys

2011/03/06 12:02:00.0402 1844 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys

2011/03/06 12:02:00.0530 1844 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys

2011/03/06 12:02:00.0684 1844 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys

2011/03/06 12:02:00.0820 1844 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys

2011/03/06 12:02:00.0973 1844 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys

2011/03/06 12:02:01.0105 1844 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys

2011/03/06 12:02:01.0256 1844 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys

2011/03/06 12:02:01.0401 1844 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys

2011/03/06 12:02:01.0526 1844 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys

2011/03/06 12:02:01.0661 1844 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys

2011/03/06 12:02:01.0796 1844 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys

2011/03/06 12:02:01.0954 1844 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys

2011/03/06 12:02:02.0103 1844 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys

2011/03/06 12:02:02.0277 1844 HSF_DPV (ee4b433cf5b77ca55d2b7f6111c23c8b) C:\Windows\system32\DRIVERS\HSX_DPV.sys

2011/03/06 12:02:02.0454 1844 HSXHWAZL (155c5a5e499ef780286b0731b5b72dbf) C:\Windows\system32\DRIVERS\HSXHWAZL.sys

2011/03/06 12:02:02.0598 1844 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys

2011/03/06 12:02:02.0720 1844 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys

2011/03/06 12:02:02.0846 1844 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys

2011/03/06 12:02:02.0986 1844 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys

2011/03/06 12:02:03.0130 1844 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys

2011/03/06 12:02:03.0270 1844 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys

2011/03/06 12:02:03.0590 1844 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys

2011/03/06 12:02:03.0718 1844 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys

2011/03/06 12:02:03.0880 1844 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys

2011/03/06 12:02:04.0007 1844 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys

2011/03/06 12:02:04.0168 1844 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys

2011/03/06 12:02:04.0304 1844 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys

2011/03/06 12:02:04.0441 1844 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys

2011/03/06 12:02:04.0589 1844 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys

2011/03/06 12:02:04.0733 1844 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys

2011/03/06 12:02:04.0875 1844 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys

2011/03/06 12:02:05.0027 1844 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys

2011/03/06 12:02:05.0215 1844 Lavasoft Kernexplorer (6c4a3804510ad8e0f0c07b5be3d44ddb) C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys

2011/03/06 12:02:05.0364 1844 Lbd (b7c19ec8b0dd7efa58ad41ffeb8b8cda) C:\Windows\system32\DRIVERS\Lbd.sys

2011/03/06 12:02:05.0539 1844 LHidFilt (b68309f25c5787385da842eb5b496958) C:\Windows\system32\DRIVERS\LHidFilt.Sys

2011/03/06 12:02:05.0681 1844 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys

2011/03/06 12:02:05.0835 1844 LMouFilt (63d3b1d3cd267fcc186a0146b80d453b) C:\Windows\system32\DRIVERS\LMouFilt.Sys

2011/03/06 12:02:05.0992 1844 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys

2011/03/06 12:02:06.0143 1844 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys

2011/03/06 12:02:06.0291 1844 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys

2011/03/06 12:02:06.0419 1844 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys

2011/03/06 12:02:06.0561 1844 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys

2011/03/06 12:02:06.0712 1844 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys

2011/03/06 12:02:06.0846 1844 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys

2011/03/06 12:02:06.0979 1844 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys

2011/03/06 12:02:07.0120 1844 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys

2011/03/06 12:02:07.0266 1844 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys

2011/03/06 12:02:07.0391 1844 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys

2011/03/06 12:02:07.0543 1844 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys

2011/03/06 12:02:07.0679 1844 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys

2011/03/06 12:02:07.0824 1844 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys

2011/03/06 12:02:07.0961 1844 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys

2011/03/06 12:02:08.0094 1844 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys

2011/03/06 12:02:08.0249 1844 mrxsmb (f1b6aa08497ea86ca6ef6f7a08b0bfb8) C:\Windows\system32\DRIVERS\mrxsmb.sys

2011/03/06 12:02:08.0556 1844 mrxsmb10 (5613358b4050f46f5a9832da8050d6e4) C:\Windows\system32\DRIVERS\mrxsmb10.sys

2011/03/06 12:02:08.0651 1844 mrxsmb20 (25c9792778d80feb4c8201e62281bfdf) C:\Windows\system32\DRIVERS\mrxsmb20.sys

2011/03/06 12:02:08.0788 1844 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys

2011/03/06 12:02:08.0924 1844 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys

2011/03/06 12:02:09.0078 1844 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys

2011/03/06 12:02:09.0205 1844 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys

2011/03/06 12:02:09.0339 1844 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys

2011/03/06 12:02:09.0502 1844 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys

2011/03/06 12:02:09.0657 1844 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys

2011/03/06 12:02:09.0801 1844 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys

2011/03/06 12:02:09.0932 1844 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys

2011/03/06 12:02:10.0070 1844 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys

2011/03/06 12:02:10.0213 1844 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys

2011/03/06 12:02:10.0345 1844 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys

2011/03/06 12:02:10.0475 1844 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys

2011/03/06 12:02:10.0659 1844 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys

2011/03/06 12:02:10.0810 1844 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys

2011/03/06 12:02:10.0953 1844 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys

2011/03/06 12:02:11.0097 1844 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys

2011/03/06 12:02:11.0243 1844 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys

2011/03/06 12:02:11.0372 1844 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys

2011/03/06 12:02:11.0501 1844 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys

2011/03/06 12:02:11.0637 1844 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys

2011/03/06 12:02:11.0768 1844 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys

2011/03/06 12:02:12.0064 1844 NETw5s32 (5b2dfa9c5c02ddf2a113cc0f551b59df) C:\Windows\system32\DRIVERS\NETw5s32.sys

2011/03/06 12:02:12.0455 1844 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys

2011/03/06 12:02:12.0675 1844 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys

2011/03/06 12:02:12.0814 1844 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys

2011/03/06 12:02:12.0949 1844 nsiproxy (15b960a606afd3b27e17a06920fd3ca1) C:\Windows\system32\drivers\nsiproxy.sys

2011/03/06 12:02:12.0951 1844 Suspicious file (Forged): C:\Windows\system32\drivers\nsiproxy.sys. Real md5: 15b960a606afd3b27e17a06920fd3ca1, Fake md5: e9a0a4d07e53d8fea2bb8387a3293c58

2011/03/06 12:02:12.0958 1844 nsiproxy - detected Rootkit.Win32.TDSS.tdl3 (0)

2011/03/06 12:02:13.0109 1844 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys

2011/03/06 12:02:13.0256 1844 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys

2011/03/06 12:02:13.0561 1844 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys

2011/03/06 12:02:13.0706 1844 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys

2011/03/06 12:02:13.0928 1844 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys

2011/03/06 12:02:14.0140 1844 O2MDRDR (634ff60f418792906887b3d6ceecb431) C:\Windows\system32\DRIVERS\o2media.sys

2011/03/06 12:02:14.0256 1844 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys

2011/03/06 12:02:14.0399 1844 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys

2011/03/06 12:02:14.0549 1844 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys

2011/03/06 12:02:14.0689 1844 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys

2011/03/06 12:02:14.0832 1844 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys

2011/03/06 12:02:14.0967 1844 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys

2011/03/06 12:02:15.0101 1844 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys

2011/03/06 12:02:15.0237 1844 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys

2011/03/06 12:02:15.0398 1844 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys

2011/03/06 12:02:15.0609 1844 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys

2011/03/06 12:02:15.0742 1844 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys

2011/03/06 12:02:15.0897 1844 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys

2011/03/06 12:02:16.0055 1844 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys

2011/03/06 12:02:16.0233 1844 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys

2011/03/06 12:02:16.0375 1844 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys

2011/03/06 12:02:16.0517 1844 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys

2011/03/06 12:02:16.0663 1844 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys

2011/03/06 12:02:16.0815 1844 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys

2011/03/06 12:02:16.0970 1844 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys

2011/03/06 12:02:17.0110 1844 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys

2011/03/06 12:02:17.0253 1844 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys

2011/03/06 12:02:17.0393 1844 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys

2011/03/06 12:02:17.0528 1844 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys

2011/03/06 12:02:17.0673 1844 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys

2011/03/06 12:02:17.0836 1844 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys

2011/03/06 12:02:17.0968 1844 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys

2011/03/06 12:02:18.0092 1844 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys

2011/03/06 12:02:18.0242 1844 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys

2011/03/06 12:02:18.0554 1844 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys

2011/03/06 12:02:18.0691 1844 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys

2011/03/06 12:02:19.0189 1844 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys

2011/03/06 12:02:19.0338 1844 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys

2011/03/06 12:02:19.0498 1844 sdbus (aa826e35f6d28a8e5d1efeb337f24ba2) C:\Windows\system32\DRIVERS\sdbus.sys

2011/03/06 12:02:19.0648 1844 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys

2011/03/06 12:02:19.0810 1844 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys

2011/03/06 12:02:19.0943 1844 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys

2011/03/06 12:02:20.0077 1844 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys

2011/03/06 12:02:20.0235 1844 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys

2011/03/06 12:02:20.0371 1844 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys

2011/03/06 12:02:20.0511 1844 sffp_sd (a0708bbd07d245c06ff9de549ca47185) C:\Windows\system32\DRIVERS\sffp_sd.sys

2011/03/06 12:02:20.0647 1844 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys

2011/03/06 12:02:20.0808 1844 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys

2011/03/06 12:02:20.0951 1844 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys

2011/03/06 12:02:21.0086 1844 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys

2011/03/06 12:02:21.0230 1844 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys

2011/03/06 12:02:21.0392 1844 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys

2011/03/06 12:02:21.0611 1844 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys

2011/03/06 12:02:21.0611 1844 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505

2011/03/06 12:02:21.0632 1844 sptd - detected Locked file (1)

2011/03/06 12:02:21.0783 1844 srv (2dbedfb1853f06110ec2aa7f3213c89f) C:\Windows\system32\DRIVERS\srv.sys

2011/03/06 12:02:21.0959 1844 srv2 (db37131d1027c50ea7ee21c8bb4536aa) C:\Windows\system32\DRIVERS\srv2.sys

2011/03/06 12:02:22.0125 1844 SrvHsfHDA (e00fdfaff025e94f9821153750c35a6d) C:\Windows\system32\DRIVERS\VSTAZL3.SYS

2011/03/06 12:02:22.0274 1844 SrvHsfV92 (ceb4e3b6890e1e42dca6694d9e59e1a0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS

2011/03/06 12:02:22.0448 1844 SrvHsfWinac (bc0c7ea89194c299f051c24119000e17) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS

2011/03/06 12:02:22.0596 1844 srvnet (f5980b74124db9233b33f86fc5ebbb4f) C:\Windows\system32\DRIVERS\srvnet.sys

2011/03/06 12:02:22.0782 1844 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys

2011/03/06 12:02:22.0931 1844 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys

2011/03/06 12:02:23.0109 1844 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys

2011/03/06 12:02:23.0636 1844 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys

2011/03/06 12:02:23.0762 1844 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys

2011/03/06 12:02:23.0943 1844 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\drivers\tcpip.sys

2011/03/06 12:02:24.0133 1844 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\DRIVERS\tcpip.sys

2011/03/06 12:02:24.0279 1844 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys

2011/03/06 12:02:24.0419 1844 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys

2011/03/06 12:02:24.0553 1844 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys

2011/03/06 12:02:24.0690 1844 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys

2011/03/06 12:02:24.0816 1844 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys

2011/03/06 12:02:24.0973 1844 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys

2011/03/06 12:02:25.0133 1844 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys

2011/03/06 12:02:25.0293 1844 TVALZ (792a8b80f8188aba4b2be271583f3e46) C:\Windows\system32\DRIVERS\TVALZ_O.SYS

2011/03/06 12:02:25.0437 1844 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys

2011/03/06 12:02:25.0679 1844 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys

2011/03/06 12:02:25.0825 1844 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys

2011/03/06 12:02:25.0979 1844 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys

2011/03/06 12:02:26.0126 1844 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys

2011/03/06 12:02:26.0291 1844 USBAAPL (4b8a9c16b6d9258ed99c512aecb8c555) C:\Windows\system32\Drivers\usbaapl.sys

2011/03/06 12:02:26.0432 1844 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys

2011/03/06 12:02:26.0576 1844 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys

2011/03/06 12:02:26.0712 1844 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys

2011/03/06 12:02:26.0858 1844 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys

2011/03/06 12:02:27.0002 1844 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys

2011/03/06 12:02:27.0134 1844 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys

2011/03/06 12:02:27.0267 1844 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS

2011/03/06 12:02:27.0393 1844 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys

2011/03/06 12:02:27.0560 1844 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\Windows\System32\Drivers\usbvideo.sys

2011/03/06 12:02:27.0721 1844 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys

2011/03/06 12:02:27.0886 1844 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys

2011/03/06 12:02:28.0035 1844 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys

2011/03/06 12:02:28.0177 1844 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys

2011/03/06 12:02:28.0323 1844 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys

2011/03/06 12:02:28.0511 1844 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys

2011/03/06 12:02:28.0597 1844 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys

2011/03/06 12:02:28.0745 1844 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys

2011/03/06 12:02:28.0899 1844 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys

2011/03/06 12:02:29.0029 1844 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys

2011/03/06 12:02:29.0163 1844 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys

2011/03/06 12:02:29.0299 1844 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys

2011/03/06 12:02:29.0444 1844 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys

2011/03/06 12:02:29.0595 1844 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys

2011/03/06 12:02:29.0752 1844 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys

2011/03/06 12:02:29.0896 1844 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys

2011/03/06 12:02:30.0038 1844 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys

2011/03/06 12:02:30.0055 1844 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys

2011/03/06 12:02:30.0251 1844 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys

2011/03/06 12:02:30.0395 1844 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys

2011/03/06 12:02:30.0588 1844 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys

2011/03/06 12:02:30.0717 1844 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys

2011/03/06 12:02:30.0863 1844 winachsf (5b08eb7a6e2aba210a218636fa65927d) C:\Windows\system32\DRIVERS\HSX_CNXT.sys

2011/03/06 12:02:31.0053 1844 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys

2011/03/06 12:02:31.0223 1844 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys

2011/03/06 12:02:31.0383 1844 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys

2011/03/06 12:02:31.0544 1844 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys

2011/03/06 12:02:31.0699 1844 XAudio (725e96971f22fe237e553eb35fc83564) C:\Windows\system32\DRIVERS\xaudio.sys

2011/03/06 12:02:31.0873 1844 yukonw7 (b07c5b7efdf936ff93d4f540938725be) C:\Windows\system32\DRIVERS\yk62x86.sys

2011/03/06 12:02:31.0924 1844 ================================================================================

2011/03/06 12:02:31.0924 1844 Scan finished

2011/03/06 12:02:31.0924 1844 ================================================================================

2011/03/06 12:02:31.0944 3804 Detected object count: 2

2011/03/06 12:02:52.0419 3804 nsiproxy (15b960a606afd3b27e17a06920fd3ca1) C:\Windows\system32\drivers\nsiproxy.sys

2011/03/06 12:02:52.0420 3804 Suspicious file (Forged): C:\Windows\system32\drivers\nsiproxy.sys. Real md5: 15b960a606afd3b27e17a06920fd3ca1, Fake md5: e9a0a4d07e53d8fea2bb8387a3293c58

2011/03/06 12:02:52.0558 3804 Backup copy found, using it..

2011/03/06 12:02:52.0566 3804 C:\Windows\system32\drivers\nsiproxy.sys - will be cured after reboot

2011/03/06 12:02:52.0566 3804 Rootkit.Win32.TDSS.tdl3(nsiproxy) - User select action: Cure

2011/03/06 12:02:52.0566 3804 Locked file(sptd) - User select action: Skip

2011/03/06 18:40:25.0450 1168 Deinitialize success

 

 

En te remerciant encore une fois !

 

Cordialement,

 

Barif.

Posté(e)

Excellente nouvelle :super:

 

C'était bien la source du problème : un rootkit sur la zone amorce.

 

Je ne suis ici que quelques minutes, alors je repasserai plus tard avec une petite demande d'analyse complémentaire. C'est juste pour faire le tour et repérer d'autres problèmes mineurs potentiels.

 

@bientôt ;)

 

Mark

Posté(e)

Alors finalement, voici la suite. On va regarder ce qui tourne et faire quelques corrections préventives, si besoin :

====

 

Télécharge DDS (par sUBs) du lien suivant et sauvegarde-le sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/dds.scr

  • Désactive la protection résidente de ton antivirus ; tu pourras la réactiver lorsque l'outil aura produit son rapport
  • Double-clique sur dds.scr afin de lancer l'outil
  • Deux fichiers texte apparaîtront lorsque l'analyse sera terminée, nommé DDS.txt et Attach.txt
  • Sauvegarde ces deux fichiers texte sur ton Bureau
  • Copie/colle le contenu de DDS.txt dans une première réponse ici. Patiente ensuite deux minutes pour éviter le flood control du forum, puis copie/colle Attach.txt dans une autre réponse.

 

Dans cette seconde réponse, colle également le rapport (checkup.txt) obtenu grâce à l'outil Security Check (de Screen317) :

http://screen317.spywareinfoforum.org/SecurityCheck.exe

 

@++

 

Mark

Posté(e) (modifié)

Voici le résultat de DDS.txt :

 

.

DDS (Ver_11-03-05.01) - NTFSx86

Run by Barif at 11:37:11.26 on 07/03/2011

Internet Explorer: 9.0.8080.16413 BrowserJavaVersion: 1.6.0_22

Microsoft Windows 7 Professionnel 6.1.7600.0.1252.2.1036.18.3037.1850 [GMT -5:00]

.

AV: Lavasoft Ad-Watch Live! Anti-Virus *Disabled/Updated* {DAAC1C79-1A96-9DFE-FC4C-6940214C33E6}

AV: AntiVir Desktop *Enabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}

SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

SP: Lavasoft Ad-Watch Live! *Disabled/Updated* {61CDFD9D-3CAC-9270-C6FC-52325ACB795B}

SP: AntiVir Desktop *Enabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}

.

============== Running Processes ===============

.

C:\Windows\system32\wininit.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe -k DcomLaunch

C:\Windows\system32\svchost.exe -k RPCSS

C:\Windows\system32\atiesrxx.exe

C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted

C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted

C:\Windows\system32\svchost.exe -k netsvcs

C:\Windows\system32\svchost.exe -k LocalService

C:\Windows\system32\svchost.exe -k NetworkService

C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

C:\Windows\System32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation

C:\Windows\system32\svchost.exe -k imgsvc

C:\Program Files\Avira\AntiVir Desktop\avshadow.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\Windows\system32\wbem\unsecapp.exe

C:\Windows\system32\conhost.exe

C:\Windows\system32\DRIVERS\xaudio.exe

C:\Windows\system32\wbem\wmiprvse.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\Windows\system32\SearchIndexer.exe

C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted

C:\Windows\system32\LogonUI.exe

C:\Windows\system32\atieclxx.exe

C:\Windows\system32\taskhost.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Logitech\SetPointP\SetPoint.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\DAEMON Tools Lite\DTLite.exe

C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE

C:\Program Files\Windows Media Player\wmpnetwk.exe

C:\Windows\System32\svchost.exe -k LocalServicePeerNet

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Winamp\winamp.exe

C:\Windows\system32\DllHost.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\Windows\System32\svchost.exe -k secsvcs

C:\Windows\system32\wuauclt.exe

C:\Windows\system32\svchost.exe -k SDRSVC

C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe

C:\Windows\system32\SearchProtocolHost.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Users\Barif\Downloads\dds.scr

C:\Windows\system32\conhost.exe

C:\Windows\system32\wbem\wmiprvse.exe

.

============== Pseudo HJT Report ===============

.

uInternet Settings,ProxyOverride = localhost; 127.0.0.1; <local>

BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll

BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File

BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll

uRun: [Google Update] "c:\users\barif\appdata\local\google\update\GoogleUpdate.exe" /c

uRun: [DAEMON Tools Lite] "c:\program files\daemon tools lite\DTLite.exe" -autorun

mRun: [EvtMgr6] c:\program files\logitech\setpointp\SetPoint.exe /launchGaming

mRun: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min

mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"

mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"

mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0)

mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)

mPolicies-system: EnableLUA = 0 (0x0)

mPolicies-system: EnableUIADesktopToggle = 0 (0x0)

mPolicies-system: PromptOnSecureDesktop = 0 (0x0)

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab

DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL

Notify: LBTWlgn - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll

.

================= FIREFOX ===================

.

FF - ProfilePath - c:\users\barif\appdata\roaming\mozilla\firefox\profiles\m4r4svpr.default\

FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll

FF - plugin: c:\program files\mozilla firefox\plugins\npwachk.dll

FF - plugin: c:\program files\veetle\player\npvlc.dll

FF - plugin: c:\program files\veetle\plugins\npVeetle.dll

FF - plugin: c:\users\barif\appdata\local\google\update\1.2.183.39\npGoogleOneClick8.dll

FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}

.

============= SERVICES / DRIVERS ===============

.

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2010-9-23 64288]

R0 O2MDRDR;O2MDRDR;c:\windows\system32\drivers\o2media.sys [2005-11-14 34176]

R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\drivers\vwififlt.sys [2009-7-13 48128]

R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-8-17 176128]

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\avira\antivir desktop\sched.exe [2010-9-28 135336]

R2 AntiVirService;Avira AntiVir Guard;c:\program files\avira\antivir desktop\avguard.exe [2010-9-28 267944]

R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2010-9-28 61960]

R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\lavasoft\ad-aware\AAWService.exe [2010-8-12 1405384]

R3 NETw5s32;Pilote de carte Intel® Wireless WiFi Link pour Windows 7 32 bits ;c:\windows\system32\drivers\NETw5s32.sys [2010-1-13 6755840]

R3 yukonw7;Pilote Miniport NDIS6.2 pour contrôleur Ethernet Marvell Yukon;c:\windows\system32\drivers\yk62x86.sys [2009-7-13 311296]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]

S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888]

S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files\lavasoft\ad-aware\kernexplorer.sys [2010-8-12 15232]

S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel® 5000 Series pour Windows Vista 32 bits;c:\windows\system32\drivers\netw5v32.sys [2009-6-10 4231168]

S3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\drivers\VSTAZL3.SYS [2009-7-13 207360]

S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\drivers\VSTDPV3.SYS [2009-7-13 980992]

S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\drivers\VSTCNXT3.SYS [2009-7-13 661504]

S3 StorSvc;Service de stockage;c:\windows\system32\svchost.exe -k LocalSystemNetworkRestricted [2009-7-13 20992]

S3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\wat\WatAdminSvc.exe [2010-9-1 1343400]

.

=============== Created Last 30 ================

.

2011-03-07 05:06:45 453456 ----a-w- c:\windows\system32\d3dx10_42.dll

2011-03-07 05:06:44 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll

2011-03-06 00:03:00 -------- d-----w- c:\program files\ATI

2011-03-06 00:02:45 -------- d-----w- c:\program files\ATI Technologies

2011-03-06 00:02:08 -------- d-----w- C:\ATI

2011-03-05 18:05:43 -------- d-----w- c:\program files\Veetle

2011-03-05 16:33:40 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2011-03-05 16:33:36 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2011-03-05 16:33:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2011-03-04 19:35:19 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll

2011-03-04 19:35:19 527192 ----a-w- c:\windows\system32\XAudio2_7.dll

2011-03-04 19:35:18 239960 ----a-w- c:\windows\system32\xactengine3_7.dll

2011-03-04 19:35:18 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll

2011-03-04 19:35:18 1868128 ----a-w- c:\windows\system32\d3dcsx_43.dll

2011-03-04 19:35:17 470880 ----a-w- c:\windows\system32\d3dx10_43.dll

2011-03-04 19:35:17 248672 ----a-w- c:\windows\system32\d3dx11_43.dll

2011-03-04 19:35:16 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll

2011-03-04 19:35:16 528216 ----a-w- c:\windows\system32\XAudio2_6.dll

2011-03-04 19:35:16 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll

2011-03-04 19:35:15 238936 ----a-w- c:\windows\system32\xactengine3_6.dll

2011-03-04 19:35:15 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll

2011-03-04 19:34:11 -------- d-----w- c:\windows\system32\directx

2011-03-04 05:51:12 -------- d-----w- c:\users\barif\appdata\roaming\SPORE

2011-02-27 20:54:10 -------- d-----w- C:\MyHosts

2011-02-27 20:48:41 -------- d-----w- c:\program files\Ad-Remover

2011-02-23 17:38:37 -------- d-----w- c:\program files\SopCast

2011-02-19 01:30:07 69714 ----a-w- c:\program files\common files\installshield\professional\runtime\11\00\intel32\ctor.dll

2011-02-19 01:30:07 5632 ----a-w- c:\program files\common files\installshield\professional\runtime\11\00\intel32\DotNetInstaller.exe

2011-02-19 01:30:07 274432 ----a-w- c:\program files\common files\installshield\professional\runtime\11\00\intel32\iscript.dll

2011-02-19 01:30:07 184320 ----a-w- c:\program files\common files\installshield\professional\runtime\11\00\intel32\iuser.dll

2011-02-19 01:30:06 753664 ----a-w- c:\program files\common files\installshield\professional\runtime\11\00\intel32\iKernel.dll

2011-02-19 01:30:06 331908 ----a-w- c:\program files\common files\installshield\professional\runtime\11\00\intel32\setup.dll

2011-02-19 01:30:06 200836 ----a-w- c:\program files\common files\installshield\professional\runtime\11\00\intel32\iGdi.dll

2011-02-19 01:30:05 -------- d-----w- c:\users\barif\appdata\local\Oblivion

2011-02-19 01:27:46 5890896 ----a-w- c:\progra~2\microsoft\windows defender\definition updates\{dfe4cb47-f3db-4a9a-ad42-08cc92802b1d}\mpengine.dll

2011-02-19 01:02:41 305152 ----a-w- c:\windows\IsUninst.exe

2011-02-12 01:13:33 -------- d-----w- c:\windows\system32\wbem\en-US

2011-02-12 00:49:08 -------- d-----w- c:\users\barif\appdata\local\Sunbelt Software

2011-02-11 17:59:44 801792 ----a-w- c:\windows\system32\FntCache.dll

2011-02-11 17:59:44 739840 ----a-w- c:\windows\system32\d2d1.dll

2011-02-11 17:59:44 442880 ----a-w- c:\windows\system32\XpsPrint.dll

2011-02-11 17:59:44 3181568 ----a-w- c:\windows\system32\mf.dll

2011-02-11 17:59:44 283648 ----a-w- c:\windows\system32\XpsGdiConverter.dll

2011-02-11 17:59:44 218624 ----a-w- c:\windows\system32\d3d10_1core.dll

2011-02-11 17:59:44 1619456 ----a-w- c:\windows\system32\WMVDECOD.DLL

2011-02-11 17:59:44 161792 ----a-w- c:\windows\system32\d3d10_1.dll

2011-02-11 17:59:44 1495040 ----a-w- c:\windows\system32\ExplorerFrame.dll

2011-02-11 17:59:44 135168 ----a-w- c:\windows\system32\XpsRasterService.dll

2011-02-11 17:59:44 1170944 ----a-w- c:\windows\system32\d3d10warp.dll

2011-02-11 17:59:44 1074176 ----a-w- c:\windows\system32\DWrite.dll

2011-02-11 17:59:43 196608 ----a-w- c:\windows\system32\mfreadwrite.dll

2011-02-11 17:58:58 -------- d-----w- c:\program files\Feedback Tool

2011-02-10 22:20:16 541184 ----a-w- c:\windows\system32\kerberos.dll

2011-02-10 22:20:13 573440 ----a-w- c:\windows\system32\odbc32.dll

2011-02-10 22:20:12 987136 ----a-w- c:\program files\common files\system\ado\msado15.dll

2011-02-10 22:20:12 372736 ----a-w- c:\program files\common files\system\ado\msadox.dll

2011-02-10 22:20:12 352256 ----a-w- c:\program files\common files\system\ado\msadomd.dll

2011-02-10 22:20:12 208896 ----a-w- c:\program files\common files\system\msadc\msadco.dll

2011-02-10 22:20:09 2329088 ----a-w- c:\windows\system32\win32k.sys

2011-02-10 21:57:36 34304 ----a-w- c:\windows\system32\atmlib.dll

2011-02-10 21:57:36 294400 ----a-w- c:\windows\system32\atmfd.dll

.

==================== Find3M ====================

.

2011-02-02 22:11:20 222080 ------w- c:\windows\system32\MpSigStub.exe

2010-12-21 05:38:24 73728 ----a-w- c:\windows\system32\wscsvc.dll

2010-12-21 05:38:24 51200 ----a-w- c:\windows\system32\wscapi.dll

2010-12-21 05:38:22 350720 ----a-w- c:\windows\system32\winhttp.dll

2010-12-21 05:38:21 204800 ----a-w- c:\windows\system32\WebClnt.dll

2010-12-21 05:38:19 204288 ----a-w- c:\windows\system32\upnp.dll

2010-12-21 05:38:16 14336 ----a-w- c:\windows\system32\slwga.dll

2010-12-21 05:36:17 1389568 ----a-w- c:\windows\system32\msxml6.dll

2010-12-21 05:36:16 1236992 ----a-w- c:\windows\system32\msxml3.dll

2010-12-21 05:34:12 80384 ----a-w- c:\windows\system32\davclnt.dll

.

============= FINISH: 11:37:56.41 ===============

 

 

En espérant que ça fasse pas planter ^^

Modifié par Barif
Posté(e)

Désolé, je pensais que ca avait planté, 'ai eu page blanche plusieurs fois d'affilé, bref, voici le rapport Attach.txt:

 

.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

.

DDS (Ver_11-03-05.01)

.

Microsoft Windows 7 Professionnel

Boot Device: \Device\HarddiskVolume2

Install Date: 30/08/2010 7:50:46 AM

System Uptime: 07/03/2011 10:01:20 AM (1 hours ago)

.

Motherboard: TOSHIBA | | Satellite P300

Processor: Intel® Core2 Duo CPU P8600 @ 2.40GHz | U2E1 | 2401/200mhz

.

==== Disk Partitions =========================

.

C: is FIXED (NTFS) - 189 GiB total, 112.128 GiB free.

D: is CDROM ()

E: is FIXED (NTFS) - 228 GiB total, 24.431 GiB free.

F: is CDROM ()

G: is CDROM ()

.

==== Disabled Device Manager Items =============

.

==== System Restore Points ===================

.

RP63: 29/11/2010 11:36:37 AM - DirectX est installé

RP64: 08/12/2010 8:57:49 PM - Point de contrôle planifié

RP65: 16/12/2010 5:02:48 PM - Point de contrôle planifié

RP66: 05/01/2011 10:53:10 PM - Windows Update

RP67: 08/01/2011 7:01:24 PM - Installé MSN Messenger 7.5 pour W2k/XP

RP68: 18/01/2011 6:13:16 PM - Point de contrôle planifié

RP69: 26/01/2011 2:14:44 PM - Installed Windows Media Player Firefox Plugin

RP70: 27/01/2011 12:49:19 AM - Installé WinZip 14.5

RP71: 11/02/2011 12:59:17 PM - Programme d’installation pour les modules Windows

RP73: 18/02/2011 8:27:12 PM - Windows Update

RP75: 04/03/2011 12:39:59 AM - Installed SPORE

RP77: 04/03/2011 2:34:51 PM - DirectX est installé

RP78: 07/03/2011 12:05:53 AM - Windows Update

.

==== Installed Programs ======================

.

Ad-Aware

Ad-Remover By C_XX

Adobe Flash Player 10 ActiveX

Adobe Flash Player 10 Plugin

Adobe Reader 9.4.2 - Français

Adobe Shockwave Player 11.5

Apple Application Support

Apple Mobile Device Support

Apple Software Update

ATI Catalyst Install Manager

Avira AntiVir Personal - Free Antivirus

BitTorrent

Bonjour

CCleaner

Dungeon Keeper 2

EasyBCD 2.0

eReg

Fallout New Vegas

Feedback Tool

Football Manager 2011

Google Chrome

HDAUDIO Soft Data Fax Modem with SmartCP

Installation Windows Live

iTunes

Java Auto Updater

Java 6 Update 22

K-Lite Codec Pack 6.3.0 (Full)

King's Bounty. The Legend (Remove Only)

Logitech SetPoint 6.15

Malwarebytes' Anti-Malware

MATLAB R2010a

Microsoft .NET Framework 4 Client Profile

Microsoft Application Error Reporting

Microsoft Choice Guard

Microsoft Games for Windows - LIVE

Microsoft Games for Windows - LIVE Redistributable

Microsoft Visual C++ 2005 Redistributable

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

Mozilla Firefox (3.6.15)

Mozilla Thunderbird (3.1.7)

MSVCRT

MSXML 4.0 SP2 (KB954430)

MSXML 4.0 SP2 (KB973688)

MSXML4 Parser

Oblivion

Oblivion - Knights of the Nine

OpenOffice.org 3.2

Outil de téléchargement Windows Live

QuickTime

Realtek High Definition Audio Driver

SimCity 4 Deluxe

Skype 4.2

SopCast 3.3.2

SPORE

System Requirements Lab

Veetle TV 0.9.18

Visual C++ 2008 x86 Runtime - (v9.0.30729)

Visual C++ 2008 x86 Runtime - v9.0.30729.01

VLC media player 1.1.4

Winamp

Winamp Detector Plug-in

Windows Live Call

Windows Live Communications Platform

Windows Live ID Sign-in Assistant

Windows Live Messenger

Windows Media Player Firefox Plugin

WinRAR archiver

WinZip 14.5

ZHPDiag 1.26

.

==== End Of File ===========================

 

Et voila le résultat de security check :

 

Results of screen317's Security Check version 0.99.9

Windows 7 (UAC is disabled!)

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Avira AntiVir Personal - Free Antivirus

WMI entry may not exist for antivirus; attempting automatic update.

Avira successfully updated!

```````````````````````````````

Anti-malware/Other Utilities Check:

Ad-Aware

Malwarebytes' Anti-Malware

CCleaner

Java 6 Update 22

Out of date Java installed!

Adobe Flash Player 10.2.152.32

Adobe Reader 9.4.2 - Français

Out of date Adobe Reader installed!

Mozilla Thunderbird (3.1.7)

````````````````````````````````

Process Check:

objlist.exe by Laurent

Ad-Aware AAWService.exe

Ad-Aware AAWTray.exe

Avira Antivir avgnt.exe

Avira Antivir avguard.exe

``````````End of Log````````````

 

 

Merci ! :)

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...