[Résolu] Infection virus "ZeroAcces"
Dernière réponse : dans Sécurité
Bonjour,
J'ai téléchargé un petit programme hier, accepté le démarrage virtuel sur AVAST et en l'absence de réponse, j'ai relancé le petit programme en mode normal.
A ce moment, l'ordinateur a affiché un écran bleu suivi d'un reboot et ça fait ça en boucle.
Alors je tente le démarrage en mode sans échec avec réseau, l'ordinateur fonctionne. J'ai donc lancé un scan AVAST.
Résultat : plantage de l'antivirus qui n'accepte plus de démarrer. Je l'ai donc désinstallé et il m'a demandé de redémarrer, ce que j'ai fait.
Et là, l'ordinateur démarre normalement avec windows defender qui me dit qu'il a bloqué certaines fonctionnalités de GADGETS WINDOWS. L'ensemble de l'ordinateur est accessible et tout semble OK. Donc en confiance, je clique sur accepter de débloquer GADGET WINDOWS, et c'est reparti pour l'écran bleu et le reboot en boucle
Je relance windows en laissant le message windows defender en fond et commence par virer les clés de démarrage bizarres avec GLARY UTILITIES.
Je lance SPYBOT, il scan, me trouve deux s***peries : RIGHT MEDIA et Win32.autorun.tmp que je supprime.
Ensuite j'installe ANTIVIR, il lance le premier scan, m'indique la présence de W32/PatchLoad.A à plusieurs endroits dont les programmes ANTIVIR
puis plante et pareil que pour AVAST je ne peux plus le démarrer.
En parallèle, je cherche sur les forums l'existence de cas similaires et tombe sur Tom's guide... d'où mon appel à l'aide
S'il vous plaît quelqu'un pourrait il m'aider à cleaner ça ?
Merci d'avance...
J'ai téléchargé un petit programme hier, accepté le démarrage virtuel sur AVAST et en l'absence de réponse, j'ai relancé le petit programme en mode normal.
A ce moment, l'ordinateur a affiché un écran bleu suivi d'un reboot et ça fait ça en boucle.
Alors je tente le démarrage en mode sans échec avec réseau, l'ordinateur fonctionne. J'ai donc lancé un scan AVAST.
Résultat : plantage de l'antivirus qui n'accepte plus de démarrer. Je l'ai donc désinstallé et il m'a demandé de redémarrer, ce que j'ai fait.
Et là, l'ordinateur démarre normalement avec windows defender qui me dit qu'il a bloqué certaines fonctionnalités de GADGETS WINDOWS. L'ensemble de l'ordinateur est accessible et tout semble OK. Donc en confiance, je clique sur accepter de débloquer GADGET WINDOWS, et c'est reparti pour l'écran bleu et le reboot en boucle
Je relance windows en laissant le message windows defender en fond et commence par virer les clés de démarrage bizarres avec GLARY UTILITIES.
Je lance SPYBOT, il scan, me trouve deux s***peries : RIGHT MEDIA et Win32.autorun.tmp que je supprime.
Ensuite j'installe ANTIVIR, il lance le premier scan, m'indique la présence de W32/PatchLoad.A à plusieurs endroits dont les programmes ANTIVIR
puis plante et pareil que pour AVAST je ne peux plus le démarrer.En parallèle, je cherche sur les forums l'existence de cas similaires et tombe sur Tom's guide... d'où mon appel à l'aide
S'il vous plaît quelqu'un pourrait il m'aider à cleaner ça ?
Merci d'avance...
Autres pages sur : resolu infection virus zeroacces
Lassé par la pub ? Créez un compte
Bonjour,
C'était quoi le "petit programme" en question ?
Parce ton truc ça ressemble à du zeroaccess, et ça va être très très chiant à nettoyer ...
Préambule à toute désinfection :
La désinfection demande l'utilisation d'outils et de procédures plus ou moins complexes, sensibles et potentiellement dangereux.
Nous nous efforçons donc de traduire cela le plus clairement possible, néanmoins, il convient de respecter quelques conseils pour son bon déroulement :
Le PC infecté doit être utilisé le moins possible, mis à part pour les procédures et communiquer sur le forum.
Lis toujours l'intégralité des procédures avant de les entamer, ou sauvegarde-les (impression/ fichier texte).
(En effet certaines circonstances pourraient t'empêcher de poursuivre la lecture, redémarrage de pc par exemple)
Réalise entièrement, précisément et dans l'ordre donné, les procédures demandées, sans cela tu risques de créer plus de problèmes que tu n'en résoudrais. Ne tente rien par toi-même sans nous en faire part avant !
N'hésite pas à poser toute question avant d'entamer les procédures, et rapporte immédiatement les problèmes rencontrés lors de celles-ci.
1) Télécharge ZeroAccessRemover (de Webroot) sur ton bureau.
Ferme toutes tes fenêtres, puis double clique sur ZeroAccessRemover.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
Une fenêtre de commande noire apparait pour confirmer la demande de scan, répond avec "Y" pour "oui" et valide avec "entrée"
Deux cas sont possible à l'issu du scan :
L'outil détecte l'infection, et indique que des fichiers sont patchés (lignes rouge à l'écran), il va te proposer de lancer le nettoyage, répond avec "Y" pour "oui" et valide avec "entrée"
L'outil va travailler et tu verras apparaitre un message "Cleaned", appuie alors sur une touche pour laisser le pc redémarrer.
Un rapport nommé "AntiZeroAccess_Log.txt " a été crée sur ton bureau, copie-colle son contenu dans ta prochaine réponse.
Si l'outil ne détecte rien, (que des lignes vertes), dis-le moi.
C'était quoi le "petit programme" en question ?
Parce ton truc ça ressemble à du zeroaccess, et ça va être très très chiant à nettoyer ...
Préambule à toute désinfection :
La désinfection demande l'utilisation d'outils et de procédures plus ou moins complexes, sensibles et potentiellement dangereux.
Nous nous efforçons donc de traduire cela le plus clairement possible, néanmoins, il convient de respecter quelques conseils pour son bon déroulement :
(En effet certaines circonstances pourraient t'empêcher de poursuivre la lecture, redémarrage de pc par exemple)
1) Télécharge ZeroAccessRemover (de Webroot) sur ton bureau.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
Deux cas sont possible à l'issu du scan :
Bonjour hyunkel30, merci de me prendre en charge
Dans l'ordre :
Il s'agissait d'un plugin audio "AixCoustics Electri-Q".
Si je ferme toute les fenêtres, l'ordinateur risque de planter. Dans ce cas, je démarre le ZONEACCESSREMOVER en mode sans échec/réseau ?
J'ai une question préalable : dois-je sauvegarder mes données maintenant ? Je peux m'acheter un DD avant de commencer mais je crains de le contaminer.
Dans l'ordre :
Il s'agissait d'un plugin audio "AixCoustics Electri-Q".
Si je ferme toute les fenêtres, l'ordinateur risque de planter. Dans ce cas, je démarre le ZONEACCESSREMOVER en mode sans échec/réseau ?
J'ai une question préalable : dois-je sauvegarder mes données maintenant ? Je peux m'acheter un DD avant de commencer mais je crains de le contaminer.
J'ai sauvegardé mes données et utilisé un utilitaire pour éviter la propagation d'autres médias à partir du DD externe.
Le lancement de ZeroAccessRemover à effectivement fait apparaître quelque chose : http://www.cijoint.fr/cjlink.php?file=cj201109/cijwfit4...
Le redémarrage est OK, absence de bluescreen/reboot et pas de message windows DEFENDER.
Par contre, problème de connexion à l'internet. Je suis dans un réseau et la connexion locale est OK tandis que l'accès INTERNET est NOK.
Le lancement de ZeroAccessRemover à effectivement fait apparaître quelque chose : http://www.cijoint.fr/cjlink.php?file=cj201109/cijwfit4...
Le redémarrage est OK, absence de bluescreen/reboot et pas de message windows DEFENDER.
Par contre, problème de connexion à l'internet. Je suis dans un réseau et la connexion locale est OK tandis que l'accès INTERNET est NOK.
Re,
Bien c'était du zeroacces alors, mais on a pas fini.
On s'occupera de ta connexion ensuite si tu veux bien, je veux m'assurer qu'il n'y ait plus d'infection active, donc télécharge au possible sur un pc connecté, puis transfère sur l'autre, et inversement pour les rapports.
1) Télécharge TDSSKiller de Kaspersky sur ton bureau.
Décompresse-le en faisant clic-droit dessus -> extraire tout... (clique sur "suivant", "suivant" et "Terminer".)
Double clique sur "TDSSKiller.exe" pour lancer l'outil.
(Utilisateur de Vista/Windows 7 : effectue un clic droit sur TDSSKiller.exe et sélectionne "Exécuter en tant qu'administrateur".)
Clique alors sur le bouton "Start Scan".
Laisse le scan s'effectuer.
Dans la fenêtre de résultat :
Si TDSS.tdl2 est détecté l'option Delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Pour la partie "Suspicious object" laisse sur "Skip"
/!\ si dans la partie "Suspicious object" le fichier est de type : c:\windows\123456789:987654321.exe (suite aléatoire), met l'option sur Delete
Si TDSS.tdl4 (mbr) est détecté assure toi que Cure est bien coché.
Clique enfin sur "Continue"
Il te sera surement demandé de redémarrer ton pc, fait-le en cliquant sur "Reboot now"
Au redémarrage va chercher le rapport de suppression, il se trouve ici :
C:\ TDSSKiller.x.x.x.x_date_heure_log.txt
Poste son contenu dans ta prochaine réponse.
2) Télécharge OTL (de Old Timer) sur ton bureau.
Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
Coche en haut la case devant "Tous les utilisateurs"
Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.
Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Note : Les rapports sont aussi enregistrés sur le bureau
Bien c'était du zeroacces alors, mais on a pas fini.
On s'occupera de ta connexion ensuite si tu veux bien, je veux m'assurer qu'il n'y ait plus d'infection active, donc télécharge au possible sur un pc connecté, puis transfère sur l'autre, et inversement pour les rapports.
1) Télécharge TDSSKiller de Kaspersky sur ton bureau.
(Utilisateur de Vista/Windows 7 : effectue un clic droit sur TDSSKiller.exe et sélectionne "Exécuter en tant qu'administrateur".)
C:\ TDSSKiller.x.x.x.x_date_heure_log.txt
Poste son contenu dans ta prochaine réponse.
2) Télécharge OTL (de Old Timer) sur ton bureau.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
mountmgr.sys
aec.sys
cdaudio.sys
rasacd.sys
redbook.sys
ipsec.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
usbscan.sys
usbprint.sys
sfloppy.sys
changer.sys
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system64\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system64\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
mountmgr.sys
aec.sys
cdaudio.sys
rasacd.sys
redbook.sys
ipsec.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
usbscan.sys
usbprint.sys
sfloppy.sys
changer.sys
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system64\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system64\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
Note : Les rapports sont aussi enregistrés sur le bureau
Re,
Scan TDSSKiller OK, voici le rapport : http://pjjoint.malekal.com/files.php?id=i9w1010f6h11u14...
J'ai suivi les instructions pour OTL mais après analyse, absence de rapports et le logiciel n'apparait pas dans le gestionnaire de tâches. J'essaie de le relancer et windows indique "ne parvient pas à accéder au périph....." tout comme avec le AVIRA ou le AVAST.
On dirait que les programmes que je lance se font infecter, non ?
Je le relance une seconde fois sur le PC infecté depuis la clé USB et même chose, OTL disparait apres le scan et il ne se passe rien...
***
J'ai donc refait la manip avec TDSSKiller car j'avais copié le rapport sur clé USB avant reboot et voila le rapport : http://pjjoint.malekal.com/files.php?id=n5d11x6n14f9z15...
Puis, OTL encore, mais toujours pas de réponse. D'ailleurs, il ne peut plus être démarrer, supprimer, remplacer du bureau et en le démarrant de la clé USB toujours pas de rapports en sortie...
Scan TDSSKiller OK, voici le rapport : http://pjjoint.malekal.com/files.php?id=i9w1010f6h11u14...
J'ai suivi les instructions pour OTL mais après analyse, absence de rapports et le logiciel n'apparait pas dans le gestionnaire de tâches. J'essaie de le relancer et windows indique "ne parvient pas à accéder au périph....." tout comme avec le AVIRA ou le AVAST.
On dirait que les programmes que je lance se font infecter, non ?
Je le relance une seconde fois sur le PC infecté depuis la clé USB et même chose, OTL disparait apres le scan et il ne se passe rien...
***
J'ai donc refait la manip avec TDSSKiller car j'avais copié le rapport sur clé USB avant reboot et voila le rapport : http://pjjoint.malekal.com/files.php?id=n5d11x6n14f9z15...
Puis, OTL encore, mais toujours pas de réponse. D'ailleurs, il ne peut plus être démarrer, supprimer, remplacer du bureau et en le démarrant de la clé USB toujours pas de rapports en sortie...
Aïe !
Mauvaise nouvelle aussi du côté de ZeroAccesRemover : http://pjjoint.malekal.com/files.php?id=z10j10t5k7v13b1...
Mauvaise nouvelle aussi du côté de ZeroAccesRemover : http://pjjoint.malekal.com/files.php?id=z10j10t5k7v13b1...
Re,
Ouais c'est pas la peine, il repatche dès qu'on nettoie, on passe à plus puissant.
Télécharge ComboFix (de sUBs) sur ton bureau (! pas ailleurs!).
/!\ Ferme tous tes programmes et déconnecte toi d'internet.
/!\ Désactive tes logiciels de sécurité (antivirus, antispyware, etc). /!\
Double clique sur Combofix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 : effectue un clic droit sur combofix.exe et sélectionne "Exécuter en tant qu'administrateur".)
Note : si une erreur s'affiche, arrête l'exécution et vient nous le dire
Valide les conditions d'utilisations
L'outil va se lancer, ne touche plus à rien pendant ce temps là !!!
S'il est demandé d'installer la console de récupération, accepte.
Pendant l'analyse ton bureau peut disparaitre et réaparraitre, c'est normal.
Lorsque l'analyse est terminée, un rapport apparaitra, copie-colle son contenu dans ta prochaine réponse.
Note : s'il n'apparait pas, il se trouve ici C:\Combofix.txt
Ouais c'est pas la peine, il repatche dès qu'on nettoie, on passe à plus puissant.
Télécharge ComboFix (de sUBs) sur ton bureau (! pas ailleurs!).
/!\ Ferme tous tes programmes et déconnecte toi d'internet.
/!\ Désactive tes logiciels de sécurité (antivirus, antispyware, etc). /!\
(Utilisateur de Vista/Windows 7 : effectue un clic droit sur combofix.exe et sélectionne "Exécuter en tant qu'administrateur".)
Note : si une erreur s'affiche, arrête l'exécution et vient nous le dire
Note : s'il n'apparait pas, il se trouve ici C:\Combofix.txt
Re,
L'infection était déjà bien étendu ...
Tu devras réinstaller pas mal de programmes qui ont été infecté, on verra ensuite si on s'en sort.
Ouvre un fichier Bloc-note vierge (Démarrer -> Tous les programmes -> accessoire -> Bloc-note)
Copie-colle EXACTEMENT ceci dedans :
File::
c:\windows\system32\c_82680.nl_
DDS::
uInternet Settings,ProxyServer = http=127.0.0.1:55354
Clique ensuite sur "Fichier" -> "Enregistrer sous..."
Choisi ton bureau comme destination et nomme le fichier "CFScript"
Clique sur le bouton "Enregistrer"
Ferme le Bloc-note.
Fait maintenant glisser le fichier sur ton bureau sur l'icone de Combofix comme ceci (maintenir le clic-gauche de la souris et faire glisser)
![]()
Combofix va se relancer, suis les instructions.
Ne touche à rien pendant le temps du scan !!!
Lorsque l'analyse est terminée, un rapport apparaitra, copie-colle son contenu dans ta prochaine réponse.
Note : s'il n'apparait pas, il se trouve ici C:\Combofix.txt
L'infection était déjà bien étendu ...
Tu devras réinstaller pas mal de programmes qui ont été infecté, on verra ensuite si on s'en sort.
File::
c:\windows\system32\c_82680.nl_
DDS::
uInternet Settings,ProxyServer = http=127.0.0.1:55354

Note : s'il n'apparait pas, il se trouve ici C:\Combofix.txt
Je préfère essayer toutes les solutions possibles et perdre quelques fichiers plutôt qu'un formatage...
Voici le compte rendi COMBOFIX :
ComboFix 11-09-06.03 - windows 06/09/2011 16:14:30.2.2 - x86
Microsoft Windows 7 Professionnel 6.1.7600.0.1252.33.1036.18.1976.1165 [GMT 2:00]
Lancé depuis: c:\users\windows\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\windows\Desktop\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\c_82680.nl_"
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\c_82680.nl_
.
c:\windows\System32\ZoneLabs\vsmon.exe . . . est infecté!!
c:\windows\System32\ZoneLabs\vsmon.exe . . . was deleted!! You should re-install the program it pertains to
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-08-06 au 2011-09-06 ))))))))))))))))))))))))))))))))))))
.
.
2011-09-06 14:24 . 2011-09-06 14:25 -------- d-----w- c:\users\windows\AppData\Local\temp
2011-09-06 14:24 . 2011-09-06 14:24 -------- d-----w- c:\users\Ordicentre\AppData\Local\temp
2011-09-06 14:24 . 2011-09-06 14:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-09-05 08:34 . 2011-09-05 08:34 -------- d-----w- c:\users\windows\AppData\Roaming\Avira
2011-09-05 08:26 . 2011-09-05 08:26 -------- d-----w- c:\windows\system32\Liste Spéciale
2011-09-05 08:26 . 2011-09-05 08:26 -------- d-----w- c:\program files\Common Files\Borland Shared
2011-09-05 08:26 . 1999-11-12 03:11 183808 ----a-w- c:\windows\system32\BDEADMIN.CPL
2011-09-05 08:26 . 1999-01-20 03:01 210032 ----a-w- c:\windows\system32\DBCLIENT.DLL
2011-09-05 08:16 . 2011-09-05 09:15 -------- d-----w- C:\UsbFix
2011-09-05 07:51 . 2011-08-16 06:48 7152464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{20C562AE-A83F-4377-ACE2-52BD588E7583}\mpengine.dll
2011-09-05 07:43 . 2011-09-05 07:48 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-09-05 07:43 . 2011-09-05 07:48 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-09-05 07:43 . 2011-09-05 07:43 -------- d-----w- c:\programdata\Avira
2011-09-05 07:43 . 2011-09-05 07:43 -------- d-----w- c:\program files\Avira
2011-09-04 17:57 . 2011-09-04 17:57 -------- d-----w- c:\program files\Native Instruments
2011-09-04 17:50 . 2011-09-04 17:50 -------- d-----w- c:\program files\Aixcoustic
2011-09-04 17:45 . 2011-09-04 17:45 -------- d-----w- c:\program files\LUXONIX
2011-09-04 17:44 . 2011-09-04 17:44 -------- d-----w- c:\program files\Nomad Factory
2011-09-04 17:35 . 2011-09-04 17:35 -------- d-----w- c:\program files\u-he
2011-09-04 16:58 . 2011-09-04 16:58 -------- dc-h--w- c:\programdata\{2EF924FC-80B9-43E9-BB00-5E4F302749D2}
2011-09-04 16:57 . 2011-09-04 16:57 -------- d-----w- c:\program files\Common Files\Native Instruments
2011-09-04 16:57 . 2011-09-04 16:57 -------- d-----w- c:\programdata\Native Instruments
2011-09-04 14:48 . 2011-09-05 07:41 -------- d-----w- c:\users\Public\Partage
2011-09-04 14:37 . 2011-09-04 14:37 -------- d-----w- c:\users\windows\AppData\Local\Native Instruments
2011-09-01 10:39 . 2011-09-01 10:39 232512 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-09-01 10:24 . 2011-09-01 10:39 -------- d-----w- c:\program files\DAEMON Tools Lite
2011-08-31 19:37 . 2011-09-02 12:19 -------- d-----w- C:\Documents
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-09-05 21:23 . 2009-07-13 23:14 78336 ----a-w- c:\windows\system32\drivers\dfsc.sys
2011-09-05 19:25 . 2009-07-13 23:15 387584 ----a-w- c:\windows\system32\drivers\csc.sys
2011-09-05 18:58 . 2009-07-13 23:11 108544 ----a-w- c:\windows\system32\drivers\cdrom.sys
2011-09-05 12:54 . 2009-07-13 23:12 74240 ----a-w- c:\windows\system32\drivers\tdx.sys
2011-08-07 13:00 . 2011-08-07 13:00 1700352 ----a-w- c:\windows\system32\gdiplus.dll
2011-09-01 10:21 . 2011-06-03 16:23 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"Glary Memory Optimizer"="c:\program files\Glary Utilities\memdefrag.exe" [2011-03-09 108344]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2008-04-04 1314816]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2010-09-02 1043968]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-04-21 281768]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"AppleSyncNotifier"=c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
"SynTPEnh"=c:\program files\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
"QlbCtrl.exe"=c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-11-25 691696]
R2 accoca;ActivClient Middleware Service;c:\program files\ActivIdentity\ActivClient\accoca.exe [x]
R2 ATService;AuthenTec Fingerprint Service;c:\program files\Fingerprint Sensor\AtService.exe [x]
R2 DragonSvc;Dragon Service;c:\program files\Common Files\Nuance\dgnsvc.exe [x]
R2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2008-04-07 28520]
R3 appliandMP;appliandMP;c:\windows\system32\DRIVERS\appliand.sys [x]
R3 VBus;Virtual Bus;c:\windows\system32\DRIVERS\NkVBus.sys [2007-03-06 17920]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-09-01 232512]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel(R) 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*Deregistered* - aswFsBlk
*Deregistered* - aswRdr
*Deregistered* - aswSP
.
Contenu du dossier 'Tâches planifiées'
.
2011-09-06 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2010-09-14 15:24]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 80.10.246.1 80.10.246.129 80.10.246.2
TCP: Interfaces\{81D4CF6D-1E9D-4B0C-9ACA-95C30DB813B0}: DhcpNameServer = 10.45.18.1 10.92.38.5
TCP: Interfaces\{981B9256-B003-4FA0-8186-9B9033089B48}: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{999B387C-A870-4CCD-8150-DECEEBA7796E}: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{9F08DC57-855A-4845-BC58-7F5B902B5154}: DhcpNameServer = 10.45.18.1 10.92.38.5
FF - ProfilePath - c:\users\windows\AppData\Roaming\Mozilla\Firefox\Profiles\7vnwa537.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: network.proxy.type - 0
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\windows\system32\AEADISRV.EXE
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\\?\c:\windows\system32\wbem\WMIADAP.EXE
.
**************************************************************************
.
Heure de fin: 2011-09-06 16:30:25 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-09-06 14:30
ComboFix2.txt 2011-09-06 10:41
.
Avant-CF: 1 048 530 944 octets libres
Après-CF: 1 287 561 216 octets libres
.
- - End Of File - - 2EBA2EF7B03C77CE83808D7A056C4330
Voici le compte rendi COMBOFIX :
ComboFix 11-09-06.03 - windows 06/09/2011 16:14:30.2.2 - x86
Microsoft Windows 7 Professionnel 6.1.7600.0.1252.33.1036.18.1976.1165 [GMT 2:00]
Lancé depuis: c:\users\windows\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\windows\Desktop\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\c_82680.nl_"
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\c_82680.nl_
.
c:\windows\System32\ZoneLabs\vsmon.exe . . . est infecté!!
c:\windows\System32\ZoneLabs\vsmon.exe . . . was deleted!! You should re-install the program it pertains to
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-08-06 au 2011-09-06 ))))))))))))))))))))))))))))))))))))
.
.
2011-09-06 14:24 . 2011-09-06 14:25 -------- d-----w- c:\users\windows\AppData\Local\temp
2011-09-06 14:24 . 2011-09-06 14:24 -------- d-----w- c:\users\Ordicentre\AppData\Local\temp
2011-09-06 14:24 . 2011-09-06 14:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-09-05 08:34 . 2011-09-05 08:34 -------- d-----w- c:\users\windows\AppData\Roaming\Avira
2011-09-05 08:26 . 2011-09-05 08:26 -------- d-----w- c:\windows\system32\Liste Spéciale
2011-09-05 08:26 . 2011-09-05 08:26 -------- d-----w- c:\program files\Common Files\Borland Shared
2011-09-05 08:26 . 1999-11-12 03:11 183808 ----a-w- c:\windows\system32\BDEADMIN.CPL
2011-09-05 08:26 . 1999-01-20 03:01 210032 ----a-w- c:\windows\system32\DBCLIENT.DLL
2011-09-05 08:16 . 2011-09-05 09:15 -------- d-----w- C:\UsbFix
2011-09-05 07:51 . 2011-08-16 06:48 7152464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{20C562AE-A83F-4377-ACE2-52BD588E7583}\mpengine.dll
2011-09-05 07:43 . 2011-09-05 07:48 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-09-05 07:43 . 2011-09-05 07:48 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-09-05 07:43 . 2011-09-05 07:43 -------- d-----w- c:\programdata\Avira
2011-09-05 07:43 . 2011-09-05 07:43 -------- d-----w- c:\program files\Avira
2011-09-04 17:57 . 2011-09-04 17:57 -------- d-----w- c:\program files\Native Instruments
2011-09-04 17:50 . 2011-09-04 17:50 -------- d-----w- c:\program files\Aixcoustic
2011-09-04 17:45 . 2011-09-04 17:45 -------- d-----w- c:\program files\LUXONIX
2011-09-04 17:44 . 2011-09-04 17:44 -------- d-----w- c:\program files\Nomad Factory
2011-09-04 17:35 . 2011-09-04 17:35 -------- d-----w- c:\program files\u-he
2011-09-04 16:58 . 2011-09-04 16:58 -------- dc-h--w- c:\programdata\{2EF924FC-80B9-43E9-BB00-5E4F302749D2}
2011-09-04 16:57 . 2011-09-04 16:57 -------- d-----w- c:\program files\Common Files\Native Instruments
2011-09-04 16:57 . 2011-09-04 16:57 -------- d-----w- c:\programdata\Native Instruments
2011-09-04 14:48 . 2011-09-05 07:41 -------- d-----w- c:\users\Public\Partage
2011-09-04 14:37 . 2011-09-04 14:37 -------- d-----w- c:\users\windows\AppData\Local\Native Instruments
2011-09-01 10:39 . 2011-09-01 10:39 232512 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-09-01 10:24 . 2011-09-01 10:39 -------- d-----w- c:\program files\DAEMON Tools Lite
2011-08-31 19:37 . 2011-09-02 12:19 -------- d-----w- C:\Documents
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-09-05 21:23 . 2009-07-13 23:14 78336 ----a-w- c:\windows\system32\drivers\dfsc.sys
2011-09-05 19:25 . 2009-07-13 23:15 387584 ----a-w- c:\windows\system32\drivers\csc.sys
2011-09-05 18:58 . 2009-07-13 23:11 108544 ----a-w- c:\windows\system32\drivers\cdrom.sys
2011-09-05 12:54 . 2009-07-13 23:12 74240 ----a-w- c:\windows\system32\drivers\tdx.sys
2011-08-07 13:00 . 2011-08-07 13:00 1700352 ----a-w- c:\windows\system32\gdiplus.dll
2011-09-01 10:21 . 2011-06-03 16:23 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"Glary Memory Optimizer"="c:\program files\Glary Utilities\memdefrag.exe" [2011-03-09 108344]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2008-04-04 1314816]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2010-09-02 1043968]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-04-21 281768]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"AppleSyncNotifier"=c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
"SynTPEnh"=c:\program files\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
"QlbCtrl.exe"=c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-11-25 691696]
R2 accoca;ActivClient Middleware Service;c:\program files\ActivIdentity\ActivClient\accoca.exe [x]
R2 ATService;AuthenTec Fingerprint Service;c:\program files\Fingerprint Sensor\AtService.exe [x]
R2 DragonSvc;Dragon Service;c:\program files\Common Files\Nuance\dgnsvc.exe [x]
R2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2008-04-07 28520]
R3 appliandMP;appliandMP;c:\windows\system32\DRIVERS\appliand.sys [x]
R3 VBus;Virtual Bus;c:\windows\system32\DRIVERS\NkVBus.sys [2007-03-06 17920]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-09-01 232512]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel(R) 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*Deregistered* - aswFsBlk
*Deregistered* - aswRdr
*Deregistered* - aswSP
.
Contenu du dossier 'Tâches planifiées'
.
2011-09-06 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2010-09-14 15:24]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 80.10.246.1 80.10.246.129 80.10.246.2
TCP: Interfaces\{81D4CF6D-1E9D-4B0C-9ACA-95C30DB813B0}: DhcpNameServer = 10.45.18.1 10.92.38.5
TCP: Interfaces\{981B9256-B003-4FA0-8186-9B9033089B48}: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{999B387C-A870-4CCD-8150-DECEEBA7796E}: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{9F08DC57-855A-4845-BC58-7F5B902B5154}: DhcpNameServer = 10.45.18.1 10.92.38.5
FF - ProfilePath - c:\users\windows\AppData\Roaming\Mozilla\Firefox\Profiles\7vnwa537.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: network.proxy.type - 0
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\windows\system32\AEADISRV.EXE
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\\?\c:\windows\system32\wbem\WMIADAP.EXE
.
**************************************************************************
.
Heure de fin: 2011-09-06 16:30:25 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-09-06 14:30
ComboFix2.txt 2011-09-06 10:41
.
Avant-CF: 1 048 530 944 octets libres
Après-CF: 1 287 561 216 octets libres
.
- - End Of File - - 2EBA2EF7B03C77CE83808D7A056C4330
Re,
Y'a peut-être une chance à force de persévérer...
Supprime Zonealarm, ton parfeu, il a été infecté deux fois, je voudrais pas qu'il remette l'infection à chaque fois.
Puis :
Relance TDSSKiller :
Décompresse-le en faisant clic-droit dessus -> extraire tout... (clique sur "suivant", "suivant" et "Terminer".)
Double clique sur "TDSSKiller.exe" pour lancer l'outil.
(Utilisateur de Vista/Windows 7 : effectue un clic droit sur TDSSKiller.exe et sélectionne "Exécuter en tant qu'administrateur".)
Clique alors sur le bouton "Start Scan".
Laisse le scan s'effectuer.
Dans la fenêtre de résultat :
Si TDSS.tdl2 est détecté l'option Delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Pour la partie "Suspicious object" laisse sur "Skip"
/!\ si dans la partie "Suspicious object" le fichier est de type : c:\windows\123456789:987654321.exe (suite aléatoire), met l'option sur Delete
Si TDSS.tdl4 (mbr) est détecté assure toi que Cure est bien coché.
Clique enfin sur "Continue"
Il te sera surement demandé de redémarrer ton pc, fait-le en cliquant sur "Reboot now"
Au redémarrage va chercher le rapport de suppression, il se trouve ici :
C:\ TDSSKiller.x.x.x.x_date_heure_log.txt
Poste son contenu dans ta prochaine réponse.
Y'a peut-être une chance à force de persévérer...
Supprime Zonealarm, ton parfeu, il a été infecté deux fois, je voudrais pas qu'il remette l'infection à chaque fois.
Puis :
Relance TDSSKiller :
(Utilisateur de Vista/Windows 7 : effectue un clic droit sur TDSSKiller.exe et sélectionne "Exécuter en tant qu'administrateur".)
C:\ TDSSKiller.x.x.x.x_date_heure_log.txt
Poste son contenu dans ta prochaine réponse.
ZoneAlarm est désinstallé et voici le report :
2011/09/06 19:14:03.0881 3156 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09
2011/09/06 19:14:03.0959 3156 ================================================================================
2011/09/06 19:14:03.0959 3156 SystemInfo:
2011/09/06 19:14:03.0959 3156
2011/09/06 19:14:03.0959 3156 OS Version: 6.1.7600 ServicePack: 0.0
2011/09/06 19:14:03.0959 3156 Product type: Workstation
2011/09/06 19:14:03.0959 3156 ComputerName: MICROSOFT
2011/09/06 19:14:03.0959 3156 UserName: windows
2011/09/06 19:14:03.0959 3156 Windows directory: C:\Windows
2011/09/06 19:14:03.0959 3156 System windows directory: C:\Windows
2011/09/06 19:14:03.0959 3156 Processor architecture: Intel x86
2011/09/06 19:14:03.0959 3156 Number of processors: 2
2011/09/06 19:14:03.0959 3156 Page size: 0x1000
2011/09/06 19:14:03.0959 3156 Boot type: Normal boot
2011/09/06 19:14:03.0959 3156 ================================================================================
2011/09/06 19:14:08.0124 3156 Initialize success
2011/09/06 19:14:10.0823 3192 ================================================================================
2011/09/06 19:14:10.0823 3192 Scan started
2011/09/06 19:14:10.0823 3192 Mode: Manual;
2011/09/06 19:14:10.0823 3192 ================================================================================
2011/09/06 19:14:12.0555 3192 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/09/06 19:14:12.0726 3192 Accelerometer (a9b917777841b76f299e2ea946e03adf) C:\Windows\system32\DRIVERS\Accelerometer.sys
2011/09/06 19:14:12.0882 3192 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
2011/09/06 19:14:13.0038 3192 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/09/06 19:14:13.0225 3192 ADIHdAudAddService (364a903711e84eb1386fa04106681b7a) C:\Windows\system32\drivers\ADIHdAud.sys
2011/09/06 19:14:13.0444 3192 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/09/06 19:14:13.0771 3192 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
2011/09/06 19:14:13.0943 3192 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
2011/09/06 19:14:14.0224 3192 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
2011/09/06 19:14:14.0458 3192 AgereSoftModem (7e10e3bb9b258ad8a9300f91214d67b9) C:\Windows\system32\DRIVERS\AGRSM.sys
2011/09/06 19:14:14.0676 3192 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
2011/09/06 19:14:14.0863 3192 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
2011/09/06 19:14:15.0066 3192 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
2011/09/06 19:14:15.0222 3192 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
2011/09/06 19:14:15.0425 3192 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
2011/09/06 19:14:15.0597 3192 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
2011/09/06 19:14:15.0846 3192 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
2011/09/06 19:14:16.0033 3192 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys
2011/09/06 19:14:16.0205 3192 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/09/06 19:14:16.0423 3192 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys
2011/09/06 19:14:16.0720 3192 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/09/06 19:14:17.0203 3192 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
2011/09/06 19:14:17.0437 3192 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
2011/09/06 19:14:17.0734 3192 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/09/06 19:14:17.0937 3192 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
2011/09/06 19:14:18.0155 3192 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/09/06 19:14:18.0327 3192 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
2011/09/06 19:14:18.0576 3192 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
2011/09/06 19:14:18.0795 3192 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/09/06 19:14:19.0044 3192 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/09/06 19:14:19.0341 3192 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/09/06 19:14:19.0606 3192 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys
2011/09/06 19:14:19.0824 3192 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/09/06 19:14:20.0074 3192 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/09/06 19:14:20.0277 3192 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/09/06 19:14:20.0479 3192 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/09/06 19:14:20.0651 3192 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/09/06 19:14:20.0947 3192 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/09/06 19:14:21.0150 3192 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/09/06 19:14:21.0540 3192 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/09/06 19:14:21.0743 3192 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/09/06 19:14:21.0946 3192 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
2011/09/06 19:14:22.0180 3192 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/09/06 19:14:22.0367 3192 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/09/06 19:14:22.0601 3192 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
2011/09/06 19:14:22.0851 3192 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/09/06 19:14:23.0100 3192 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
2011/09/06 19:14:23.0287 3192 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/09/06 19:14:23.0506 3192 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/09/06 19:14:23.0709 3192 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
2011/09/06 19:14:24.0005 3192 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
2011/09/06 19:14:24.0333 3192 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/09/06 19:14:24.0504 3192 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
2011/09/06 19:14:24.0754 3192 Dot4 (b5e479eb83707dd698f66953e922042c) C:\Windows\system32\DRIVERS\Dot4.sys
2011/09/06 19:14:24.0972 3192 Dot4Print (c25fea07a8e7767e8b89ab96a3b96519) C:\Windows\system32\DRIVERS\Dot4Prt.sys
2011/09/06 19:14:25.0191 3192 dot4usb (cf491ff38d62143203c065260567e2f7) C:\Windows\system32\DRIVERS\dot4usb.sys
2011/09/06 19:14:25.0378 3192 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/09/06 19:14:25.0565 3192 dtsoftbus01 (c0c7ceccb6c85994c2bc92d58e52d3f2) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
2011/09/06 19:14:25.0924 3192 DXGKrnl (39806cfeddcc55e686a49bccd2972f23) C:\Windows\System32\drivers\dxgkrnl.sys
2011/09/06 19:14:26.0345 3192 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
2011/09/06 19:14:26.0766 3192 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
2011/09/06 19:14:26.0953 3192 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
2011/09/06 19:14:27.0219 3192 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/09/06 19:14:27.0515 3192 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/09/06 19:14:27.0780 3192 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
2011/09/06 19:14:28.0077 3192 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/09/06 19:14:28.0342 3192 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/09/06 19:14:28.0529 3192 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/09/06 19:14:28.0763 3192 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/09/06 19:14:28.0997 3192 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/09/06 19:14:29.0184 3192 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/09/06 19:14:29.0356 3192 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys
2011/09/06 19:14:29.0574 3192 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/09/06 19:14:29.0902 3192 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/09/06 19:14:30.0089 3192 Haspnt (2dd25f060dc9f79b5cdf33d90ed93669) C:\Windows\system32\drivers\Haspnt.sys
2011/09/06 19:14:30.0276 3192 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/09/06 19:14:30.0479 3192 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/09/06 19:14:30.0651 3192 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/09/06 19:14:30.0869 3192 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
2011/09/06 19:14:31.0087 3192 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
2011/09/06 19:14:31.0275 3192 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/09/06 19:14:31.0524 3192 hpdskflt (3520a74fca88a5aefbbe7b937bea75f7) C:\Windows\system32\DRIVERS\hpdskflt.sys
2011/09/06 19:14:31.0711 3192 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
2011/09/06 19:14:31.0883 3192 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/09/06 19:14:32.0086 3192 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/09/06 19:14:32.0273 3192 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/09/06 19:14:32.0460 3192 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/09/06 19:14:32.0632 3192 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/09/06 19:14:33.0131 3192 igfx (ad626f6964f4d364d226c39e06872dd3) C:\Windows\system32\DRIVERS\igdkmd32.sys
2011/09/06 19:14:33.0459 3192 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
2011/09/06 19:14:33.0661 3192 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
2011/09/06 19:14:33.0880 3192 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
2011/09/06 19:14:34.0098 3192 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/09/06 19:14:34.0270 3192 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/09/06 19:14:34.0535 3192 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/09/06 19:14:34.0707 3192 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/09/06 19:14:34.0878 3192 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
2011/09/06 19:14:35.0034 3192 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/09/06 19:14:35.0206 3192 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/09/06 19:14:35.0409 3192 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/09/06 19:14:35.0611 3192 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/09/06 19:14:35.0845 3192 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
2011/09/06 19:14:36.0126 3192 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/09/06 19:14:36.0454 3192 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/09/06 19:14:36.0797 3192 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/09/06 19:14:37.0031 3192 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/09/06 19:14:37.0187 3192 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/09/06 19:14:37.0390 3192 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/09/06 19:14:37.0577 3192 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
2011/09/06 19:14:37.0811 3192 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/09/06 19:14:38.0107 3192 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/09/06 19:14:38.0388 3192 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/09/06 19:14:38.0575 3192 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/09/06 19:14:38.0778 3192 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/09/06 19:14:38.0965 3192 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/09/06 19:14:39.0137 3192 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
2011/09/06 19:14:39.0355 3192 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/09/06 19:14:39.0558 3192 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/09/06 19:14:39.0761 3192 mrxsmb (f4a054be78af7f410129c4b64b07dc9b) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/09/06 19:14:39.0964 3192 mrxsmb10 (deffa295bd1895c6ed8e3078412ac60b) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/09/06 19:14:40.0260 3192 mrxsmb20 (24d76abe5dcad22f19d105f76fdf0ce1) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/09/06 19:14:40.0479 3192 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
2011/09/06 19:14:40.0728 3192 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
2011/09/06 19:14:40.0915 3192 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/09/06 19:14:41.0134 3192 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/09/06 19:14:41.0337 3192 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/09/06 19:14:41.0555 3192 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/09/06 19:14:41.0758 3192 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/09/06 19:14:41.0976 3192 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/09/06 19:14:42.0179 3192 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/09/06 19:14:42.0475 3192 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/09/06 19:14:42.0819 3192 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/09/06 19:14:43.0068 3192 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/09/06 19:14:43.0302 3192 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/09/06 19:14:43.0536 3192 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/09/06 19:14:43.0786 3192 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/09/06 19:14:44.0004 3192 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/09/06 19:14:44.0160 3192 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/09/06 19:14:44.0379 3192 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/09/06 19:14:44.0566 3192 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/09/06 19:14:44.0722 3192 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/09/06 19:14:44.0956 3192 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/09/06 19:14:45.0330 3192 NetBT (6493e20483c697d6db4c46cf4cfadb4c) C:\Windows\system32\DRIVERS\netbt.sys
2011/09/06 19:14:45.0330 3192 NetBT - detected Rootkit.Win32.ZAccess.e (0)
2011/09/06 19:14:45.0845 3192 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys
2011/09/06 19:14:46.0422 3192 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/09/06 19:14:46.0656 3192 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/09/06 19:14:46.0812 3192 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/09/06 19:14:46.0999 3192 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
2011/09/06 19:14:47.0187 3192 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/09/06 19:14:47.0374 3192 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/09/06 19:14:47.0530 3192 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys
2011/09/06 19:14:47.0686 3192 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/09/06 19:14:47.0857 3192 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/09/06 19:14:48.0091 3192 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
2011/09/06 19:14:48.0247 3192 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/09/06 19:14:48.0403 3192 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
2011/09/06 19:14:48.0575 3192 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
2011/09/06 19:14:48.0731 3192 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
2011/09/06 19:14:48.0903 3192 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/09/06 19:14:49.0215 3192 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/09/06 19:14:49.0433 3192 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/09/06 19:14:49.0870 3192 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/09/06 19:14:50.0135 3192 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
2011/09/06 19:14:50.0385 3192 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/09/06 19:14:50.0556 3192 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
2011/09/06 19:14:50.0743 3192 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/09/06 19:14:50.0884 3192 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/09/06 19:14:51.0087 3192 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/09/06 19:14:51.0243 3192 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/09/06 19:14:51.0414 3192 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/09/06 19:14:51.0586 3192 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/09/06 19:14:51.0757 3192 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/09/06 19:14:51.0898 3192 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/09/06 19:14:52.0023 3192 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/09/06 19:14:52.0163 3192 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/09/06 19:14:52.0303 3192 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
2011/09/06 19:14:52.0459 3192 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/09/06 19:14:52.0600 3192 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/09/06 19:14:52.0740 3192 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/09/06 19:14:52.0896 3192 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/09/06 19:14:53.0099 3192 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/09/06 19:14:53.0239 3192 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/09/06 19:14:53.0395 3192 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/09/06 19:14:53.0567 3192 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/09/06 19:14:53.0739 3192 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/09/06 19:14:53.0926 3192 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
2011/09/06 19:14:54.0051 3192 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
2011/09/06 19:14:54.0191 3192 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
2011/09/06 19:14:54.0347 3192 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/09/06 19:14:54.0503 3192 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/09/06 19:14:54.0659 3192 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/09/06 19:14:54.0784 3192 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/09/06 19:14:54.0955 3192 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
2011/09/06 19:14:55.0111 3192 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/09/06 19:14:55.0252 3192 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/09/06 19:14:55.0423 3192 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
2011/09/06 19:14:55.0657 3192 SNP2UVC (50660e6b082a7bf86751a003c3bb5210) C:\Windows\system32\DRIVERS\snp2uvc.sys
2011/09/06 19:14:55.0829 3192 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
2011/09/06 19:14:56.0016 3192 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
2011/09/06 19:14:56.0172 3192 srv (2ba4ebc7dfba845a1edbe1f75913be33) C:\Windows\system32\DRIVERS\srv.sys
2011/09/06 19:14:56.0313 3192 srv2 (dce7e10feaabd4cae95948b3de5340bb) C:\Windows\system32\DRIVERS\srv2.sys
2011/09/06 19:14:56.0437 3192 srvnet (b5665baa2120b8a54e22e9cd07c05106) C:\Windows\system32\DRIVERS\srvnet.sys
2011/09/06 19:14:56.0625 3192 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/09/06 19:14:56.0765 3192 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
2011/09/06 19:14:56.0905 3192 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/09/06 19:14:57.0077 3192 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
2011/09/06 19:14:57.0217 3192 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
2011/09/06 19:14:57.0389 3192 SynTP (f5d926807bd9bc0af68f9376144de425) C:\Windows\system32\DRIVERS\SynTP.sys
2011/09/06 19:14:57.0592 3192 Tcpip (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\drivers\tcpip.sys
2011/09/06 19:14:57.0795 3192 TCPIP6 (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\DRIVERS\tcpip.sys
2011/09/06 19:14:57.0935 3192 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
2011/09/06 19:14:58.0075 3192 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
2011/09/06 19:14:58.0216 3192 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
2011/09/06 19:14:58.0341 3192 tdx (6126e0fef0c7bae55c9805de07f2d510) C:\Windows\system32\DRIVERS\tdx.sys
2011/09/06 19:14:58.0465 3192 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
2011/09/06 19:14:58.0637 3192 TPM (5ad05191dc8b444a7ba4d79b76c42a30) C:\Windows\system32\drivers\tpm.sys
2011/09/06 19:14:58.0809 3192 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/09/06 19:14:58.0996 3192 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
2011/09/06 19:14:59.0136 3192 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
2011/09/06 19:14:59.0277 3192 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
2011/09/06 19:14:59.0448 3192 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/09/06 19:14:59.0604 3192 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
2011/09/06 19:14:59.0760 3192 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
2011/09/06 19:14:59.0932 3192 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
2011/09/06 19:15:00.0103 3192 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\Windows\system32\drivers\usbaudio.sys
2011/09/06 19:15:00.0244 3192 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/09/06 19:15:00.0369 3192 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
2011/09/06 19:15:00.0509 3192 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys
2011/09/06 19:15:00.0649 3192 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys
2011/09/06 19:15:00.0790 3192 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
2011/09/06 19:15:00.0946 3192 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
2011/09/06 19:15:01.0117 3192 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
2011/09/06 19:15:01.0258 3192 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/09/06 19:15:01.0398 3192 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/09/06 19:15:01.0539 3192 usbvideo (f642a7e4bf78cfa359cca0a3557c28d7) C:\Windows\system32\Drivers\usbvideo.sys
2011/09/06 19:15:01.0726 3192 VBus (19d0bbe6770979486337dfbe29b1a64a) C:\Windows\system32\DRIVERS\NkVBus.sys
2011/09/06 19:15:01.0882 3192 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/09/06 19:15:02.0053 3192 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/09/06 19:15:02.0178 3192 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
2011/09/06 19:15:02.0319 3192 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/09/06 19:15:02.0475 3192 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
2011/09/06 19:15:02.0599 3192 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
2011/09/06 19:15:02.0740 3192 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
2011/09/06 19:15:02.0880 3192 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
2011/09/06 19:15:03.0021 3192 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/09/06 19:15:03.0161 3192 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/09/06 19:15:03.0301 3192 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
2011/09/06 19:15:03.0442 3192 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
2011/09/06 19:15:03.0598 3192 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/09/06 19:15:03.0738 3192 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
2011/09/06 19:15:03.0925 3192 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
2011/09/06 19:15:04.0097 3192 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/06 19:15:04.0144 3192 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/06 19:15:04.0331 3192 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
2011/09/06 19:15:04.0471 3192 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
2011/09/06 19:15:04.0690 3192 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/09/06 19:15:04.0830 3192 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
2011/09/06 19:15:05.0064 3192 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/09/06 19:15:05.0283 3192 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/09/06 19:15:05.0470 3192 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/09/06 19:15:05.0641 3192 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
2011/09/06 19:15:05.0797 3192 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/09/06 19:15:05.0891 3192 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/09/06 19:15:05.0922 3192 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
2011/09/06 19:15:05.0938 3192 Boot (0x1200) (27e0ed942bf7e1b78ff80a616c08558d) \Device\Harddisk0\DR0\Partition0
2011/09/06 19:15:06.0281 3192 Boot (0x1200) (2d1a552c581fe41d396eb5429b23d742) \Device\Harddisk0\DR0\Partition1
2011/09/06 19:15:06.0297 3192 Boot (0x1200) (64ad3aa3d7be3dc6ecb84a90f93dcb9e) \Device\Harddisk1\DR1\Partition0
2011/09/06 19:15:06.0312 3192 ================================================================================
2011/09/06 19:15:06.0312 3192 Scan finished
2011/09/06 19:15:06.0312 3192 ================================================================================
2011/09/06 19:15:06.0328 3184 Detected object count: 1
2011/09/06 19:15:06.0328 3184 Actual detected object count: 1
2011/09/06 19:15:33.0394 3184 NetBT (6493e20483c697d6db4c46cf4cfadb4c) C:\Windows\system32\DRIVERS\netbt.sys
2011/09/06 19:15:33.0394 3184 VerifyFileNameVersionInfo: GetFileVersionInfoSizeW(C:\Windows\system32\drivers\netbt.sys) error 1813
2011/09/06 19:15:40.0523 3184 Backup copy found, using it..
2011/09/06 19:15:40.0585 3184 C:\Windows\system32\DRIVERS\netbt.sys - will be cured after reboot
2011/09/06 19:15:40.0585 3184 Rootkit.Win32.ZAccess.e(NetBT) - User select action: Cure
2011/09/06 19:15:47.0543 3136 Deinitialize success
2011/09/06 19:14:03.0881 3156 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09
2011/09/06 19:14:03.0959 3156 ================================================================================
2011/09/06 19:14:03.0959 3156 SystemInfo:
2011/09/06 19:14:03.0959 3156
2011/09/06 19:14:03.0959 3156 OS Version: 6.1.7600 ServicePack: 0.0
2011/09/06 19:14:03.0959 3156 Product type: Workstation
2011/09/06 19:14:03.0959 3156 ComputerName: MICROSOFT
2011/09/06 19:14:03.0959 3156 UserName: windows
2011/09/06 19:14:03.0959 3156 Windows directory: C:\Windows
2011/09/06 19:14:03.0959 3156 System windows directory: C:\Windows
2011/09/06 19:14:03.0959 3156 Processor architecture: Intel x86
2011/09/06 19:14:03.0959 3156 Number of processors: 2
2011/09/06 19:14:03.0959 3156 Page size: 0x1000
2011/09/06 19:14:03.0959 3156 Boot type: Normal boot
2011/09/06 19:14:03.0959 3156 ================================================================================
2011/09/06 19:14:08.0124 3156 Initialize success
2011/09/06 19:14:10.0823 3192 ================================================================================
2011/09/06 19:14:10.0823 3192 Scan started
2011/09/06 19:14:10.0823 3192 Mode: Manual;
2011/09/06 19:14:10.0823 3192 ================================================================================
2011/09/06 19:14:12.0555 3192 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/09/06 19:14:12.0726 3192 Accelerometer (a9b917777841b76f299e2ea946e03adf) C:\Windows\system32\DRIVERS\Accelerometer.sys
2011/09/06 19:14:12.0882 3192 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
2011/09/06 19:14:13.0038 3192 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/09/06 19:14:13.0225 3192 ADIHdAudAddService (364a903711e84eb1386fa04106681b7a) C:\Windows\system32\drivers\ADIHdAud.sys
2011/09/06 19:14:13.0444 3192 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/09/06 19:14:13.0771 3192 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
2011/09/06 19:14:13.0943 3192 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
2011/09/06 19:14:14.0224 3192 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
2011/09/06 19:14:14.0458 3192 AgereSoftModem (7e10e3bb9b258ad8a9300f91214d67b9) C:\Windows\system32\DRIVERS\AGRSM.sys
2011/09/06 19:14:14.0676 3192 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
2011/09/06 19:14:14.0863 3192 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
2011/09/06 19:14:15.0066 3192 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
2011/09/06 19:14:15.0222 3192 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
2011/09/06 19:14:15.0425 3192 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
2011/09/06 19:14:15.0597 3192 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
2011/09/06 19:14:15.0846 3192 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
2011/09/06 19:14:16.0033 3192 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys
2011/09/06 19:14:16.0205 3192 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/09/06 19:14:16.0423 3192 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys
2011/09/06 19:14:16.0720 3192 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/09/06 19:14:17.0203 3192 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
2011/09/06 19:14:17.0437 3192 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
2011/09/06 19:14:17.0734 3192 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/09/06 19:14:17.0937 3192 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
2011/09/06 19:14:18.0155 3192 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/09/06 19:14:18.0327 3192 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
2011/09/06 19:14:18.0576 3192 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
2011/09/06 19:14:18.0795 3192 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/09/06 19:14:19.0044 3192 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/09/06 19:14:19.0341 3192 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/09/06 19:14:19.0606 3192 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys
2011/09/06 19:14:19.0824 3192 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/09/06 19:14:20.0074 3192 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/09/06 19:14:20.0277 3192 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/09/06 19:14:20.0479 3192 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/09/06 19:14:20.0651 3192 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/09/06 19:14:20.0947 3192 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/09/06 19:14:21.0150 3192 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/09/06 19:14:21.0540 3192 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/09/06 19:14:21.0743 3192 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/09/06 19:14:21.0946 3192 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
2011/09/06 19:14:22.0180 3192 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/09/06 19:14:22.0367 3192 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/09/06 19:14:22.0601 3192 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
2011/09/06 19:14:22.0851 3192 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/09/06 19:14:23.0100 3192 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
2011/09/06 19:14:23.0287 3192 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/09/06 19:14:23.0506 3192 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/09/06 19:14:23.0709 3192 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
2011/09/06 19:14:24.0005 3192 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
2011/09/06 19:14:24.0333 3192 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/09/06 19:14:24.0504 3192 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
2011/09/06 19:14:24.0754 3192 Dot4 (b5e479eb83707dd698f66953e922042c) C:\Windows\system32\DRIVERS\Dot4.sys
2011/09/06 19:14:24.0972 3192 Dot4Print (c25fea07a8e7767e8b89ab96a3b96519) C:\Windows\system32\DRIVERS\Dot4Prt.sys
2011/09/06 19:14:25.0191 3192 dot4usb (cf491ff38d62143203c065260567e2f7) C:\Windows\system32\DRIVERS\dot4usb.sys
2011/09/06 19:14:25.0378 3192 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/09/06 19:14:25.0565 3192 dtsoftbus01 (c0c7ceccb6c85994c2bc92d58e52d3f2) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
2011/09/06 19:14:25.0924 3192 DXGKrnl (39806cfeddcc55e686a49bccd2972f23) C:\Windows\System32\drivers\dxgkrnl.sys
2011/09/06 19:14:26.0345 3192 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
2011/09/06 19:14:26.0766 3192 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
2011/09/06 19:14:26.0953 3192 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
2011/09/06 19:14:27.0219 3192 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/09/06 19:14:27.0515 3192 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/09/06 19:14:27.0780 3192 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
2011/09/06 19:14:28.0077 3192 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/09/06 19:14:28.0342 3192 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/09/06 19:14:28.0529 3192 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/09/06 19:14:28.0763 3192 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/09/06 19:14:28.0997 3192 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/09/06 19:14:29.0184 3192 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/09/06 19:14:29.0356 3192 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys
2011/09/06 19:14:29.0574 3192 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/09/06 19:14:29.0902 3192 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/09/06 19:14:30.0089 3192 Haspnt (2dd25f060dc9f79b5cdf33d90ed93669) C:\Windows\system32\drivers\Haspnt.sys
2011/09/06 19:14:30.0276 3192 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/09/06 19:14:30.0479 3192 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/09/06 19:14:30.0651 3192 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/09/06 19:14:30.0869 3192 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
2011/09/06 19:14:31.0087 3192 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
2011/09/06 19:14:31.0275 3192 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/09/06 19:14:31.0524 3192 hpdskflt (3520a74fca88a5aefbbe7b937bea75f7) C:\Windows\system32\DRIVERS\hpdskflt.sys
2011/09/06 19:14:31.0711 3192 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
2011/09/06 19:14:31.0883 3192 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/09/06 19:14:32.0086 3192 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/09/06 19:14:32.0273 3192 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/09/06 19:14:32.0460 3192 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/09/06 19:14:32.0632 3192 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/09/06 19:14:33.0131 3192 igfx (ad626f6964f4d364d226c39e06872dd3) C:\Windows\system32\DRIVERS\igdkmd32.sys
2011/09/06 19:14:33.0459 3192 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
2011/09/06 19:14:33.0661 3192 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
2011/09/06 19:14:33.0880 3192 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
2011/09/06 19:14:34.0098 3192 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/09/06 19:14:34.0270 3192 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/09/06 19:14:34.0535 3192 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/09/06 19:14:34.0707 3192 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/09/06 19:14:34.0878 3192 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
2011/09/06 19:14:35.0034 3192 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/09/06 19:14:35.0206 3192 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/09/06 19:14:35.0409 3192 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/09/06 19:14:35.0611 3192 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/09/06 19:14:35.0845 3192 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
2011/09/06 19:14:36.0126 3192 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/09/06 19:14:36.0454 3192 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/09/06 19:14:36.0797 3192 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/09/06 19:14:37.0031 3192 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/09/06 19:14:37.0187 3192 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/09/06 19:14:37.0390 3192 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/09/06 19:14:37.0577 3192 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
2011/09/06 19:14:37.0811 3192 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/09/06 19:14:38.0107 3192 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/09/06 19:14:38.0388 3192 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/09/06 19:14:38.0575 3192 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/09/06 19:14:38.0778 3192 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/09/06 19:14:38.0965 3192 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/09/06 19:14:39.0137 3192 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
2011/09/06 19:14:39.0355 3192 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/09/06 19:14:39.0558 3192 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/09/06 19:14:39.0761 3192 mrxsmb (f4a054be78af7f410129c4b64b07dc9b) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/09/06 19:14:39.0964 3192 mrxsmb10 (deffa295bd1895c6ed8e3078412ac60b) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/09/06 19:14:40.0260 3192 mrxsmb20 (24d76abe5dcad22f19d105f76fdf0ce1) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/09/06 19:14:40.0479 3192 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
2011/09/06 19:14:40.0728 3192 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
2011/09/06 19:14:40.0915 3192 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/09/06 19:14:41.0134 3192 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/09/06 19:14:41.0337 3192 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/09/06 19:14:41.0555 3192 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/09/06 19:14:41.0758 3192 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/09/06 19:14:41.0976 3192 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/09/06 19:14:42.0179 3192 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/09/06 19:14:42.0475 3192 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/09/06 19:14:42.0819 3192 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/09/06 19:14:43.0068 3192 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/09/06 19:14:43.0302 3192 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/09/06 19:14:43.0536 3192 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/09/06 19:14:43.0786 3192 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/09/06 19:14:44.0004 3192 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/09/06 19:14:44.0160 3192 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/09/06 19:14:44.0379 3192 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/09/06 19:14:44.0566 3192 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/09/06 19:14:44.0722 3192 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/09/06 19:14:44.0956 3192 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/09/06 19:14:45.0330 3192 NetBT (6493e20483c697d6db4c46cf4cfadb4c) C:\Windows\system32\DRIVERS\netbt.sys
2011/09/06 19:14:45.0330 3192 NetBT - detected Rootkit.Win32.ZAccess.e (0)
2011/09/06 19:14:45.0845 3192 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys
2011/09/06 19:14:46.0422 3192 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/09/06 19:14:46.0656 3192 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/09/06 19:14:46.0812 3192 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/09/06 19:14:46.0999 3192 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
2011/09/06 19:14:47.0187 3192 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/09/06 19:14:47.0374 3192 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/09/06 19:14:47.0530 3192 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys
2011/09/06 19:14:47.0686 3192 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/09/06 19:14:47.0857 3192 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/09/06 19:14:48.0091 3192 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
2011/09/06 19:14:48.0247 3192 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/09/06 19:14:48.0403 3192 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
2011/09/06 19:14:48.0575 3192 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
2011/09/06 19:14:48.0731 3192 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
2011/09/06 19:14:48.0903 3192 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/09/06 19:14:49.0215 3192 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/09/06 19:14:49.0433 3192 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/09/06 19:14:49.0870 3192 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/09/06 19:14:50.0135 3192 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
2011/09/06 19:14:50.0385 3192 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/09/06 19:14:50.0556 3192 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
2011/09/06 19:14:50.0743 3192 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/09/06 19:14:50.0884 3192 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/09/06 19:14:51.0087 3192 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/09/06 19:14:51.0243 3192 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/09/06 19:14:51.0414 3192 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/09/06 19:14:51.0586 3192 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/09/06 19:14:51.0757 3192 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/09/06 19:14:51.0898 3192 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/09/06 19:14:52.0023 3192 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/09/06 19:14:52.0163 3192 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/09/06 19:14:52.0303 3192 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
2011/09/06 19:14:52.0459 3192 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/09/06 19:14:52.0600 3192 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/09/06 19:14:52.0740 3192 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/09/06 19:14:52.0896 3192 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/09/06 19:14:53.0099 3192 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/09/06 19:14:53.0239 3192 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/09/06 19:14:53.0395 3192 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/09/06 19:14:53.0567 3192 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/09/06 19:14:53.0739 3192 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/09/06 19:14:53.0926 3192 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
2011/09/06 19:14:54.0051 3192 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
2011/09/06 19:14:54.0191 3192 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
2011/09/06 19:14:54.0347 3192 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/09/06 19:14:54.0503 3192 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/09/06 19:14:54.0659 3192 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/09/06 19:14:54.0784 3192 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/09/06 19:14:54.0955 3192 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
2011/09/06 19:14:55.0111 3192 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/09/06 19:14:55.0252 3192 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/09/06 19:14:55.0423 3192 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
2011/09/06 19:14:55.0657 3192 SNP2UVC (50660e6b082a7bf86751a003c3bb5210) C:\Windows\system32\DRIVERS\snp2uvc.sys
2011/09/06 19:14:55.0829 3192 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
2011/09/06 19:14:56.0016 3192 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
2011/09/06 19:14:56.0172 3192 srv (2ba4ebc7dfba845a1edbe1f75913be33) C:\Windows\system32\DRIVERS\srv.sys
2011/09/06 19:14:56.0313 3192 srv2 (dce7e10feaabd4cae95948b3de5340bb) C:\Windows\system32\DRIVERS\srv2.sys
2011/09/06 19:14:56.0437 3192 srvnet (b5665baa2120b8a54e22e9cd07c05106) C:\Windows\system32\DRIVERS\srvnet.sys
2011/09/06 19:14:56.0625 3192 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/09/06 19:14:56.0765 3192 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
2011/09/06 19:14:56.0905 3192 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/09/06 19:14:57.0077 3192 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
2011/09/06 19:14:57.0217 3192 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
2011/09/06 19:14:57.0389 3192 SynTP (f5d926807bd9bc0af68f9376144de425) C:\Windows\system32\DRIVERS\SynTP.sys
2011/09/06 19:14:57.0592 3192 Tcpip (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\drivers\tcpip.sys
2011/09/06 19:14:57.0795 3192 TCPIP6 (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\DRIVERS\tcpip.sys
2011/09/06 19:14:57.0935 3192 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
2011/09/06 19:14:58.0075 3192 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
2011/09/06 19:14:58.0216 3192 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
2011/09/06 19:14:58.0341 3192 tdx (6126e0fef0c7bae55c9805de07f2d510) C:\Windows\system32\DRIVERS\tdx.sys
2011/09/06 19:14:58.0465 3192 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
2011/09/06 19:14:58.0637 3192 TPM (5ad05191dc8b444a7ba4d79b76c42a30) C:\Windows\system32\drivers\tpm.sys
2011/09/06 19:14:58.0809 3192 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/09/06 19:14:58.0996 3192 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
2011/09/06 19:14:59.0136 3192 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
2011/09/06 19:14:59.0277 3192 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
2011/09/06 19:14:59.0448 3192 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/09/06 19:14:59.0604 3192 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
2011/09/06 19:14:59.0760 3192 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
2011/09/06 19:14:59.0932 3192 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
2011/09/06 19:15:00.0103 3192 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\Windows\system32\drivers\usbaudio.sys
2011/09/06 19:15:00.0244 3192 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/09/06 19:15:00.0369 3192 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
2011/09/06 19:15:00.0509 3192 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys
2011/09/06 19:15:00.0649 3192 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys
2011/09/06 19:15:00.0790 3192 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
2011/09/06 19:15:00.0946 3192 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
2011/09/06 19:15:01.0117 3192 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
2011/09/06 19:15:01.0258 3192 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/09/06 19:15:01.0398 3192 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/09/06 19:15:01.0539 3192 usbvideo (f642a7e4bf78cfa359cca0a3557c28d7) C:\Windows\system32\Drivers\usbvideo.sys
2011/09/06 19:15:01.0726 3192 VBus (19d0bbe6770979486337dfbe29b1a64a) C:\Windows\system32\DRIVERS\NkVBus.sys
2011/09/06 19:15:01.0882 3192 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/09/06 19:15:02.0053 3192 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/09/06 19:15:02.0178 3192 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
2011/09/06 19:15:02.0319 3192 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/09/06 19:15:02.0475 3192 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
2011/09/06 19:15:02.0599 3192 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
2011/09/06 19:15:02.0740 3192 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
2011/09/06 19:15:02.0880 3192 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
2011/09/06 19:15:03.0021 3192 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/09/06 19:15:03.0161 3192 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/09/06 19:15:03.0301 3192 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
2011/09/06 19:15:03.0442 3192 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
2011/09/06 19:15:03.0598 3192 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/09/06 19:15:03.0738 3192 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
2011/09/06 19:15:03.0925 3192 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
2011/09/06 19:15:04.0097 3192 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/06 19:15:04.0144 3192 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/06 19:15:04.0331 3192 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
2011/09/06 19:15:04.0471 3192 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
2011/09/06 19:15:04.0690 3192 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/09/06 19:15:04.0830 3192 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
2011/09/06 19:15:05.0064 3192 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/09/06 19:15:05.0283 3192 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/09/06 19:15:05.0470 3192 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/09/06 19:15:05.0641 3192 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
2011/09/06 19:15:05.0797 3192 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/09/06 19:15:05.0891 3192 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/09/06 19:15:05.0922 3192 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
2011/09/06 19:15:05.0938 3192 Boot (0x1200) (27e0ed942bf7e1b78ff80a616c08558d) \Device\Harddisk0\DR0\Partition0
2011/09/06 19:15:06.0281 3192 Boot (0x1200) (2d1a552c581fe41d396eb5429b23d742) \Device\Harddisk0\DR0\Partition1
2011/09/06 19:15:06.0297 3192 Boot (0x1200) (64ad3aa3d7be3dc6ecb84a90f93dcb9e) \Device\Harddisk1\DR1\Partition0
2011/09/06 19:15:06.0312 3192 ================================================================================
2011/09/06 19:15:06.0312 3192 Scan finished
2011/09/06 19:15:06.0312 3192 ================================================================================
2011/09/06 19:15:06.0328 3184 Detected object count: 1
2011/09/06 19:15:06.0328 3184 Actual detected object count: 1
2011/09/06 19:15:33.0394 3184 NetBT (6493e20483c697d6db4c46cf4cfadb4c) C:\Windows\system32\DRIVERS\netbt.sys
2011/09/06 19:15:33.0394 3184 VerifyFileNameVersionInfo: GetFileVersionInfoSizeW(C:\Windows\system32\drivers\netbt.sys) error 1813
2011/09/06 19:15:40.0523 3184 Backup copy found, using it..
2011/09/06 19:15:40.0585 3184 C:\Windows\system32\DRIVERS\netbt.sys - will be cured after reboot
2011/09/06 19:15:40.0585 3184 Rootkit.Win32.ZAccess.e(NetBT) - User select action: Cure
2011/09/06 19:15:47.0543 3136 Deinitialize success
Voila :
2011/09/06 20:20:23.0293 4012 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09
2011/09/06 20:20:23.0324 4012 ================================================================================
2011/09/06 20:20:23.0324 4012 SystemInfo:
2011/09/06 20:20:23.0324 4012
2011/09/06 20:20:23.0324 4012 OS Version: 6.1.7600 ServicePack: 0.0
2011/09/06 20:20:23.0324 4012 Product type: Workstation
2011/09/06 20:20:23.0324 4012 ComputerName: MICROSOFT
2011/09/06 20:20:23.0324 4012 UserName: windows
2011/09/06 20:20:23.0324 4012 Windows directory: C:\Windows
2011/09/06 20:20:23.0324 4012 System windows directory: C:\Windows
2011/09/06 20:20:23.0324 4012 Processor architecture: Intel x86
2011/09/06 20:20:23.0324 4012 Number of processors: 2
2011/09/06 20:20:23.0324 4012 Page size: 0x1000
2011/09/06 20:20:23.0324 4012 Boot type: Normal boot
2011/09/06 20:20:23.0324 4012 ================================================================================
2011/09/06 20:20:24.0634 4012 Initialize success
2011/09/06 20:20:27.0037 2428 ================================================================================
2011/09/06 20:20:27.0037 2428 Scan started
2011/09/06 20:20:27.0037 2428 Mode: Manual;
2011/09/06 20:20:27.0037 2428 ================================================================================
2011/09/06 20:20:27.0864 2428 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/09/06 20:20:28.0035 2428 Accelerometer (a9b917777841b76f299e2ea946e03adf) C:\Windows\system32\DRIVERS\Accelerometer.sys
2011/09/06 20:20:28.0191 2428 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
2011/09/06 20:20:28.0363 2428 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/09/06 20:20:28.0534 2428 ADIHdAudAddService (364a903711e84eb1386fa04106681b7a) C:\Windows\system32\drivers\ADIHdAud.sys
2011/09/06 20:20:28.0722 2428 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/09/06 20:20:28.0956 2428 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
2011/09/06 20:20:29.0112 2428 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
2011/09/06 20:20:29.0299 2428 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
2011/09/06 20:20:29.0486 2428 AgereSoftModem (7e10e3bb9b258ad8a9300f91214d67b9) C:\Windows\system32\DRIVERS\AGRSM.sys
2011/09/06 20:20:29.0626 2428 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
2011/09/06 20:20:29.0798 2428 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
2011/09/06 20:20:29.0970 2428 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
2011/09/06 20:20:30.0110 2428 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
2011/09/06 20:20:30.0297 2428 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
2011/09/06 20:20:30.0453 2428 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
2011/09/06 20:20:30.0609 2428 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
2011/09/06 20:20:30.0781 2428 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys
2011/09/06 20:20:30.0937 2428 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/09/06 20:20:31.0077 2428 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys
2011/09/06 20:20:31.0327 2428 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/09/06 20:20:31.0686 2428 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
2011/09/06 20:20:31.0826 2428 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
2011/09/06 20:20:32.0013 2428 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/09/06 20:20:32.0169 2428 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
2011/09/06 20:20:32.0388 2428 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/09/06 20:20:32.0559 2428 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
2011/09/06 20:20:32.0746 2428 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
2011/09/06 20:20:32.0918 2428 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/09/06 20:20:33.0105 2428 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/09/06 20:20:33.0292 2428 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/09/06 20:20:33.0495 2428 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys
2011/09/06 20:20:33.0636 2428 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/09/06 20:20:33.0776 2428 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/09/06 20:20:33.0948 2428 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/09/06 20:20:34.0104 2428 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/09/06 20:20:34.0244 2428 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/09/06 20:20:34.0384 2428 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/09/06 20:20:34.0525 2428 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/09/06 20:20:34.0821 2428 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/09/06 20:20:34.0993 2428 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/09/06 20:20:35.0180 2428 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
2011/09/06 20:20:35.0320 2428 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/09/06 20:20:35.0508 2428 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/09/06 20:20:35.0648 2428 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
2011/09/06 20:20:35.0804 2428 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/09/06 20:20:35.0976 2428 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
2011/09/06 20:20:36.0163 2428 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/09/06 20:20:36.0350 2428 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/09/06 20:20:36.0522 2428 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
2011/09/06 20:20:36.0709 2428 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
2011/09/06 20:20:36.0880 2428 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/09/06 20:20:37.0052 2428 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
2011/09/06 20:20:37.0270 2428 Dot4 (b5e479eb83707dd698f66953e922042c) C:\Windows\system32\DRIVERS\Dot4.sys
2011/09/06 20:20:37.0426 2428 Dot4Print (c25fea07a8e7767e8b89ab96a3b96519) C:\Windows\system32\DRIVERS\Dot4Prt.sys
2011/09/06 20:20:37.0582 2428 dot4usb (cf491ff38d62143203c065260567e2f7) C:\Windows\system32\DRIVERS\dot4usb.sys
2011/09/06 20:20:37.0754 2428 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/09/06 20:20:37.0894 2428 dtsoftbus01 (c0c7ceccb6c85994c2bc92d58e52d3f2) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
2011/09/06 20:20:38.0050 2428 DXGKrnl (39806cfeddcc55e686a49bccd2972f23) C:\Windows\System32\drivers\dxgkrnl.sys
2011/09/06 20:20:38.0331 2428 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
2011/09/06 20:20:38.0550 2428 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
2011/09/06 20:20:38.0706 2428 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
2011/09/06 20:20:38.0877 2428 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/09/06 20:20:39.0033 2428 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/09/06 20:20:39.0189 2428 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
2011/09/06 20:20:39.0345 2428 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/09/06 20:20:39.0486 2428 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/09/06 20:20:39.0626 2428 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/09/06 20:20:39.0798 2428 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/09/06 20:20:39.0954 2428 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/09/06 20:20:40.0110 2428 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/09/06 20:20:40.0266 2428 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys
2011/09/06 20:20:40.0422 2428 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/09/06 20:20:40.0578 2428 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/09/06 20:20:40.0749 2428 Haspnt (2dd25f060dc9f79b5cdf33d90ed93669) C:\Windows\system32\drivers\Haspnt.sys
2011/09/06 20:20:40.0890 2428 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/09/06 20:20:41.0030 2428 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/09/06 20:20:41.0170 2428 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/09/06 20:20:41.0311 2428 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
2011/09/06 20:20:41.0467 2428 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
2011/09/06 20:20:41.0654 2428 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/09/06 20:20:41.0841 2428 hpdskflt (3520a74fca88a5aefbbe7b937bea75f7) C:\Windows\system32\DRIVERS\hpdskflt.sys
2011/09/06 20:20:41.0997 2428 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
2011/09/06 20:20:42.0153 2428 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/09/06 20:20:42.0340 2428 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/09/06 20:20:42.0481 2428 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/09/06 20:20:42.0652 2428 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/09/06 20:20:42.0824 2428 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/09/06 20:20:43.0120 2428 igfx (ad626f6964f4d364d226c39e06872dd3) C:\Windows\system32\DRIVERS\igdkmd32.sys
2011/09/06 20:20:43.0401 2428 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
2011/09/06 20:20:43.0573 2428 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
2011/09/06 20:20:43.0729 2428 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
2011/09/06 20:20:43.0885 2428 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/09/06 20:20:44.0056 2428 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/09/06 20:20:44.0197 2428 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/09/06 20:20:44.0368 2428 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/09/06 20:20:44.0509 2428 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
2011/09/06 20:20:44.0649 2428 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/09/06 20:20:44.0805 2428 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/09/06 20:20:44.0977 2428 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/09/06 20:20:45.0133 2428 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/09/06 20:20:45.0273 2428 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
2011/09/06 20:20:45.0460 2428 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/09/06 20:20:45.0632 2428 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/09/06 20:20:45.0788 2428 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/09/06 20:20:45.0944 2428 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/09/06 20:20:46.0084 2428 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/09/06 20:20:46.0256 2428 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/09/06 20:20:46.0412 2428 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
2011/09/06 20:20:46.0552 2428 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/09/06 20:20:46.0708 2428 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/09/06 20:20:46.0864 2428 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/09/06 20:20:47.0036 2428 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/09/06 20:20:47.0208 2428 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/09/06 20:20:47.0348 2428 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/09/06 20:20:47.0488 2428 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
2011/09/06 20:20:47.0629 2428 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/09/06 20:20:47.0769 2428 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/09/06 20:20:47.0925 2428 mrxsmb (f4a054be78af7f410129c4b64b07dc9b) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/09/06 20:20:48.0050 2428 mrxsmb10 (deffa295bd1895c6ed8e3078412ac60b) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/09/06 20:20:48.0190 2428 mrxsmb20 (24d76abe5dcad22f19d105f76fdf0ce1) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/09/06 20:20:48.0315 2428 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
2011/09/06 20:20:48.0456 2428 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
2011/09/06 20:20:48.0596 2428 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/09/06 20:20:48.0736 2428 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/09/06 20:20:48.0861 2428 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/09/06 20:20:49.0033 2428 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/09/06 20:20:49.0189 2428 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/09/06 20:20:49.0345 2428 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/09/06 20:20:49.0470 2428 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/09/06 20:20:49.0610 2428 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/09/06 20:20:49.0766 2428 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/09/06 20:20:49.0906 2428 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/09/06 20:20:50.0031 2428 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/09/06 20:20:50.0218 2428 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/09/06 20:20:50.0390 2428 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/09/06 20:20:50.0562 2428 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/09/06 20:20:50.0718 2428 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/09/06 20:20:50.0874 2428 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/09/06 20:20:51.0014 2428 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/09/06 20:20:51.0139 2428 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/09/06 20:20:51.0310 2428 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/09/06 20:20:51.0435 2428 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
2011/09/06 20:20:51.0732 2428 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys
2011/09/06 20:20:51.0966 2428 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/09/06 20:20:52.0137 2428 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/09/06 20:20:52.0278 2428 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/09/06 20:20:52.0465 2428 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
2011/09/06 20:20:52.0605 2428 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/09/06 20:20:52.0746 2428 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/09/06 20:20:52.0886 2428 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys
2011/09/06 20:20:53.0011 2428 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/09/06 20:20:53.0167 2428 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/09/06 20:20:53.0338 2428 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
2011/09/06 20:20:53.0479 2428 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/09/06 20:20:53.0604 2428 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
2011/09/06 20:20:53.0744 2428 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
2011/09/06 20:20:53.0900 2428 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
2011/09/06 20:20:54.0025 2428 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/09/06 20:20:54.0165 2428 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/09/06 20:20:54.0337 2428 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/09/06 20:20:54.0586 2428 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/09/06 20:20:54.0742 2428 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
2011/09/06 20:20:54.0914 2428 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/09/06 20:20:55.0086 2428 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
2011/09/06 20:20:55.0226 2428 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/09/06 20:20:55.0366 2428 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/09/06 20:20:55.0507 2428 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/09/06 20:20:55.0663 2428 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/09/06 20:20:55.0834 2428 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/09/06 20:20:55.0990 2428 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/09/06 20:20:56.0146 2428 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/09/06 20:20:56.0287 2428 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/09/06 20:20:56.0458 2428 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/09/06 20:20:56.0599 2428 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/09/06 20:20:56.0755 2428 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
2011/09/06 20:20:56.0911 2428 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/09/06 20:20:57.0051 2428 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/09/06 20:20:57.0192 2428 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/09/06 20:20:57.0348 2428 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/09/06 20:20:57.0535 2428 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/09/06 20:20:57.0675 2428 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/09/06 20:20:57.0847 2428 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/09/06 20:20:58.0003 2428 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/09/06 20:20:58.0174 2428 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/09/06 20:20:58.0346 2428 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
2011/09/06 20:20:58.0486 2428 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
2011/09/06 20:20:58.0627 2428 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
2011/09/06 20:20:58.0798 2428 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/09/06 20:20:58.0939 2428 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/09/06 20:20:59.0079 2428 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/09/06 20:20:59.0220 2428 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/09/06 20:20:59.0407 2428 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
2011/09/06 20:20:59.0563 2428 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/09/06 20:20:59.0703 2428 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/09/06 20:20:59.0859 2428 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
2011/09/06 20:21:00.0093 2428 SNP2UVC (50660e6b082a7bf86751a003c3bb5210) C:\Windows\system32\DRIVERS\snp2uvc.sys
2011/09/06 20:21:00.0265 2428 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
2011/09/06 20:21:00.0468 2428 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
2011/09/06 20:21:00.0608 2428 srv (2ba4ebc7dfba845a1edbe1f75913be33) C:\Windows\system32\DRIVERS\srv.sys
2011/09/06 20:21:00.0748 2428 srv2 (dce7e10feaabd4cae95948b3de5340bb) C:\Windows\system32\DRIVERS\srv2.sys
2011/09/06 20:21:00.0889 2428 srvnet (b5665baa2120b8a54e22e9cd07c05106) C:\Windows\system32\DRIVERS\srvnet.sys
2011/09/06 20:21:01.0076 2428 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/09/06 20:21:01.0216 2428 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
2011/09/06 20:21:01.0357 2428 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/09/06 20:21:01.0528 2428 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
2011/09/06 20:21:01.0653 2428 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
2011/09/06 20:21:01.0840 2428 SynTP (f5d926807bd9bc0af68f9376144de425) C:\Windows\system32\DRIVERS\SynTP.sys
2011/09/06 20:21:02.0059 2428 Tcpip (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\drivers\tcpip.sys
2011/09/06 20:21:02.0262 2428 TCPIP6 (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\DRIVERS\tcpip.sys
2011/09/06 20:21:02.0418 2428 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
2011/09/06 20:21:02.0558 2428 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
2011/09/06 20:21:02.0698 2428 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
2011/09/06 20:21:02.0823 2428 tdx (6126e0fef0c7bae55c9805de07f2d510) C:\Windows\system32\DRIVERS\tdx.sys
2011/09/06 20:21:02.0948 2428 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
2011/09/06 20:21:03.0135 2428 TPM (5ad05191dc8b444a7ba4d79b76c42a30) C:\Windows\system32\drivers\tpm.sys
2011/09/06 20:21:03.0291 2428 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/09/06 20:21:03.0463 2428 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
2011/09/06 20:21:03.0603 2428 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
2011/09/06 20:21:03.0744 2428 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
2011/09/06 20:21:03.0931 2428 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/09/06 20:21:04.0087 2428 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
2011/09/06 20:21:04.0243 2428 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
2011/09/06 20:21:04.0414 2428 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
2011/09/06 20:21:04.0586 2428 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\Windows\system32\drivers\usbaudio.sys
2011/09/06 20:21:04.0726 2428 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/09/06 20:21:04.0882 2428 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
2011/09/06 20:21:05.0007 2428 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys
2011/09/06 20:21:05.0148 2428 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys
2011/09/06 20:21:05.0288 2428 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
2011/09/06 20:21:05.0460 2428 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
2011/09/06 20:21:05.0631 2428 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
2011/09/06 20:21:05.0772 2428 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/09/06 20:21:05.0912 2428 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/09/06 20:21:06.0052 2428 usbvideo (f642a7e4bf78cfa359cca0a3557c28d7) C:\Windows\system32\Drivers\usbvideo.sys
2011/09/06 20:21:06.0255 2428 VBus (19d0bbe6770979486337dfbe29b1a64a) C:\Windows\system32\DRIVERS\NkVBus.sys
2011/09/06 20:21:06.0411 2428 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/09/06 20:21:06.0567 2428 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/09/06 20:21:06.0708 2428 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
2011/09/06 20:21:06.0848 2428 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/09/06 20:21:06.0988 2428 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
2011/09/06 20:21:07.0129 2428 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
2011/09/06 20:21:07.0254 2428 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
2011/09/06 20:21:07.0410 2428 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
2011/09/06 20:21:07.0550 2428 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/09/06 20:21:07.0690 2428 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/09/06 20:21:07.0831 2428 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
2011/09/06 20:21:07.0971 2428 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
2011/09/06 20:21:08.0127 2428 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/09/06 20:21:08.0268 2428 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
2011/09/06 20:21:08.0455 2428 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
2011/09/06 20:21:08.0611 2428 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/06 20:21:08.0626 2428 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/06 20:21:08.0798 2428 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
2011/09/06 20:21:08.0954 2428 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
2011/09/06 20:21:09.0157 2428 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/09/06 20:21:09.0297 2428 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
2011/09/06 20:21:09.0531 2428 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/09/06 20:21:09.0672 2428 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/09/06 20:21:09.0874 2428 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/09/06 20:21:10.0030 2428 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
2011/09/06 20:21:10.0202 2428 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/09/06 20:21:10.0296 2428 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/09/06 20:21:10.0327 2428 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
2011/09/06 20:21:10.0342 2428 Boot (0x1200) (27e0ed942bf7e1b78ff80a616c08558d) \Device\Harddisk0\DR0\Partition0
2011/09/06 20:21:10.0389 2428 Boot (0x1200) (2d1a552c581fe41d396eb5429b23d742) \Device\Harddisk0\DR0\Partition1
2011/09/06 20:21:10.0405 2428 Boot (0x1200) (64ad3aa3d7be3dc6ecb84a90f93dcb9e) \Device\Harddisk1\DR1\Partition0
2011/09/06 20:21:10.0420 2428 ================================================================================
2011/09/06 20:21:10.0420 2428 Scan finished
2011/09/06 20:21:10.0420 2428 ================================================================================
2011/09/06 20:21:10.0436 3916 Detected object count: 0
2011/09/06 20:21:10.0436 3916 Actual detected object count: 0
2011/09/06 21:05:21.0411 2496 Deinitialize success
2011/09/06 20:20:23.0293 4012 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09
2011/09/06 20:20:23.0324 4012 ================================================================================
2011/09/06 20:20:23.0324 4012 SystemInfo:
2011/09/06 20:20:23.0324 4012
2011/09/06 20:20:23.0324 4012 OS Version: 6.1.7600 ServicePack: 0.0
2011/09/06 20:20:23.0324 4012 Product type: Workstation
2011/09/06 20:20:23.0324 4012 ComputerName: MICROSOFT
2011/09/06 20:20:23.0324 4012 UserName: windows
2011/09/06 20:20:23.0324 4012 Windows directory: C:\Windows
2011/09/06 20:20:23.0324 4012 System windows directory: C:\Windows
2011/09/06 20:20:23.0324 4012 Processor architecture: Intel x86
2011/09/06 20:20:23.0324 4012 Number of processors: 2
2011/09/06 20:20:23.0324 4012 Page size: 0x1000
2011/09/06 20:20:23.0324 4012 Boot type: Normal boot
2011/09/06 20:20:23.0324 4012 ================================================================================
2011/09/06 20:20:24.0634 4012 Initialize success
2011/09/06 20:20:27.0037 2428 ================================================================================
2011/09/06 20:20:27.0037 2428 Scan started
2011/09/06 20:20:27.0037 2428 Mode: Manual;
2011/09/06 20:20:27.0037 2428 ================================================================================
2011/09/06 20:20:27.0864 2428 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/09/06 20:20:28.0035 2428 Accelerometer (a9b917777841b76f299e2ea946e03adf) C:\Windows\system32\DRIVERS\Accelerometer.sys
2011/09/06 20:20:28.0191 2428 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
2011/09/06 20:20:28.0363 2428 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/09/06 20:20:28.0534 2428 ADIHdAudAddService (364a903711e84eb1386fa04106681b7a) C:\Windows\system32\drivers\ADIHdAud.sys
2011/09/06 20:20:28.0722 2428 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/09/06 20:20:28.0956 2428 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
2011/09/06 20:20:29.0112 2428 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
2011/09/06 20:20:29.0299 2428 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
2011/09/06 20:20:29.0486 2428 AgereSoftModem (7e10e3bb9b258ad8a9300f91214d67b9) C:\Windows\system32\DRIVERS\AGRSM.sys
2011/09/06 20:20:29.0626 2428 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
2011/09/06 20:20:29.0798 2428 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
2011/09/06 20:20:29.0970 2428 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
2011/09/06 20:20:30.0110 2428 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
2011/09/06 20:20:30.0297 2428 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
2011/09/06 20:20:30.0453 2428 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
2011/09/06 20:20:30.0609 2428 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
2011/09/06 20:20:30.0781 2428 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys
2011/09/06 20:20:30.0937 2428 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/09/06 20:20:31.0077 2428 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys
2011/09/06 20:20:31.0327 2428 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
2011/09/06 20:20:31.0686 2428 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
2011/09/06 20:20:31.0826 2428 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
2011/09/06 20:20:32.0013 2428 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/09/06 20:20:32.0169 2428 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
2011/09/06 20:20:32.0388 2428 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/09/06 20:20:32.0559 2428 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
2011/09/06 20:20:32.0746 2428 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
2011/09/06 20:20:32.0918 2428 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
2011/09/06 20:20:33.0105 2428 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
2011/09/06 20:20:33.0292 2428 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/09/06 20:20:33.0495 2428 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys
2011/09/06 20:20:33.0636 2428 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/09/06 20:20:33.0776 2428 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/09/06 20:20:33.0948 2428 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
2011/09/06 20:20:34.0104 2428 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/09/06 20:20:34.0244 2428 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/09/06 20:20:34.0384 2428 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/09/06 20:20:34.0525 2428 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/09/06 20:20:34.0821 2428 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
2011/09/06 20:20:34.0993 2428 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
2011/09/06 20:20:35.0180 2428 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
2011/09/06 20:20:35.0320 2428 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
2011/09/06 20:20:35.0508 2428 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/09/06 20:20:35.0648 2428 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
2011/09/06 20:20:35.0804 2428 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
2011/09/06 20:20:35.0976 2428 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
2011/09/06 20:20:36.0163 2428 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/09/06 20:20:36.0350 2428 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/09/06 20:20:36.0522 2428 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
2011/09/06 20:20:36.0709 2428 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
2011/09/06 20:20:36.0880 2428 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
2011/09/06 20:20:37.0052 2428 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
2011/09/06 20:20:37.0270 2428 Dot4 (b5e479eb83707dd698f66953e922042c) C:\Windows\system32\DRIVERS\Dot4.sys
2011/09/06 20:20:37.0426 2428 Dot4Print (c25fea07a8e7767e8b89ab96a3b96519) C:\Windows\system32\DRIVERS\Dot4Prt.sys
2011/09/06 20:20:37.0582 2428 dot4usb (cf491ff38d62143203c065260567e2f7) C:\Windows\system32\DRIVERS\dot4usb.sys
2011/09/06 20:20:37.0754 2428 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
2011/09/06 20:20:37.0894 2428 dtsoftbus01 (c0c7ceccb6c85994c2bc92d58e52d3f2) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
2011/09/06 20:20:38.0050 2428 DXGKrnl (39806cfeddcc55e686a49bccd2972f23) C:\Windows\System32\drivers\dxgkrnl.sys
2011/09/06 20:20:38.0331 2428 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
2011/09/06 20:20:38.0550 2428 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
2011/09/06 20:20:38.0706 2428 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
2011/09/06 20:20:38.0877 2428 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
2011/09/06 20:20:39.0033 2428 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
2011/09/06 20:20:39.0189 2428 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
2011/09/06 20:20:39.0345 2428 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
2011/09/06 20:20:39.0486 2428 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
2011/09/06 20:20:39.0626 2428 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/09/06 20:20:39.0798 2428 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
2011/09/06 20:20:39.0954 2428 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
2011/09/06 20:20:40.0110 2428 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
2011/09/06 20:20:40.0266 2428 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys
2011/09/06 20:20:40.0422 2428 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/09/06 20:20:40.0578 2428 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/09/06 20:20:40.0749 2428 Haspnt (2dd25f060dc9f79b5cdf33d90ed93669) C:\Windows\system32\drivers\Haspnt.sys
2011/09/06 20:20:40.0890 2428 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
2011/09/06 20:20:41.0030 2428 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/09/06 20:20:41.0170 2428 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/09/06 20:20:41.0311 2428 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
2011/09/06 20:20:41.0467 2428 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
2011/09/06 20:20:41.0654 2428 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
2011/09/06 20:20:41.0841 2428 hpdskflt (3520a74fca88a5aefbbe7b937bea75f7) C:\Windows\system32\DRIVERS\hpdskflt.sys
2011/09/06 20:20:41.0997 2428 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
2011/09/06 20:20:42.0153 2428 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/09/06 20:20:42.0340 2428 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
2011/09/06 20:20:42.0481 2428 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
2011/09/06 20:20:42.0652 2428 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/09/06 20:20:42.0824 2428 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/09/06 20:20:43.0120 2428 igfx (ad626f6964f4d364d226c39e06872dd3) C:\Windows\system32\DRIVERS\igdkmd32.sys
2011/09/06 20:20:43.0401 2428 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
2011/09/06 20:20:43.0573 2428 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
2011/09/06 20:20:43.0729 2428 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
2011/09/06 20:20:43.0885 2428 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/09/06 20:20:44.0056 2428 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/09/06 20:20:44.0197 2428 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
2011/09/06 20:20:44.0368 2428 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
2011/09/06 20:20:44.0509 2428 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
2011/09/06 20:20:44.0649 2428 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/09/06 20:20:44.0805 2428 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/09/06 20:20:44.0977 2428 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/09/06 20:20:45.0133 2428 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
2011/09/06 20:20:45.0273 2428 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
2011/09/06 20:20:45.0460 2428 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/09/06 20:20:45.0632 2428 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/09/06 20:20:45.0788 2428 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/09/06 20:20:45.0944 2428 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/09/06 20:20:46.0084 2428 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/09/06 20:20:46.0256 2428 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
2011/09/06 20:20:46.0412 2428 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
2011/09/06 20:20:46.0552 2428 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/09/06 20:20:46.0708 2428 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
2011/09/06 20:20:46.0864 2428 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
2011/09/06 20:20:47.0036 2428 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
2011/09/06 20:20:47.0208 2428 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
2011/09/06 20:20:47.0348 2428 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
2011/09/06 20:20:47.0488 2428 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
2011/09/06 20:20:47.0629 2428 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
2011/09/06 20:20:47.0769 2428 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
2011/09/06 20:20:47.0925 2428 mrxsmb (f4a054be78af7f410129c4b64b07dc9b) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/09/06 20:20:48.0050 2428 mrxsmb10 (deffa295bd1895c6ed8e3078412ac60b) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/09/06 20:20:48.0190 2428 mrxsmb20 (24d76abe5dcad22f19d105f76fdf0ce1) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/09/06 20:20:48.0315 2428 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
2011/09/06 20:20:48.0456 2428 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
2011/09/06 20:20:48.0596 2428 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
2011/09/06 20:20:48.0736 2428 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
2011/09/06 20:20:48.0861 2428 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/09/06 20:20:49.0033 2428 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
2011/09/06 20:20:49.0189 2428 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/09/06 20:20:49.0345 2428 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
2011/09/06 20:20:49.0470 2428 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
2011/09/06 20:20:49.0610 2428 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/09/06 20:20:49.0766 2428 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
2011/09/06 20:20:49.0906 2428 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/09/06 20:20:50.0031 2428 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
2011/09/06 20:20:50.0218 2428 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
2011/09/06 20:20:50.0390 2428 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
2011/09/06 20:20:50.0562 2428 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/09/06 20:20:50.0718 2428 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/09/06 20:20:50.0874 2428 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/09/06 20:20:51.0014 2428 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/09/06 20:20:51.0139 2428 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
2011/09/06 20:20:51.0310 2428 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
2011/09/06 20:20:51.0435 2428 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
2011/09/06 20:20:51.0732 2428 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys
2011/09/06 20:20:51.0966 2428 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/09/06 20:20:52.0137 2428 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
2011/09/06 20:20:52.0278 2428 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
2011/09/06 20:20:52.0465 2428 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
2011/09/06 20:20:52.0605 2428 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
2011/09/06 20:20:52.0746 2428 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/09/06 20:20:52.0886 2428 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys
2011/09/06 20:20:53.0011 2428 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/09/06 20:20:53.0167 2428 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/09/06 20:20:53.0338 2428 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
2011/09/06 20:20:53.0479 2428 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
2011/09/06 20:20:53.0604 2428 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
2011/09/06 20:20:53.0744 2428 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
2011/09/06 20:20:53.0900 2428 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
2011/09/06 20:20:54.0025 2428 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/09/06 20:20:54.0165 2428 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
2011/09/06 20:20:54.0337 2428 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
2011/09/06 20:20:54.0586 2428 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
2011/09/06 20:20:54.0742 2428 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
2011/09/06 20:20:54.0914 2428 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
2011/09/06 20:20:55.0086 2428 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
2011/09/06 20:20:55.0226 2428 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/09/06 20:20:55.0366 2428 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
2011/09/06 20:20:55.0507 2428 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
2011/09/06 20:20:55.0663 2428 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/09/06 20:20:55.0834 2428 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/09/06 20:20:55.0990 2428 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/09/06 20:20:56.0146 2428 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
2011/09/06 20:20:56.0287 2428 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
2011/09/06 20:20:56.0458 2428 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/09/06 20:20:56.0599 2428 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/09/06 20:20:56.0755 2428 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
2011/09/06 20:20:56.0911 2428 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
2011/09/06 20:20:57.0051 2428 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
2011/09/06 20:20:57.0192 2428 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
2011/09/06 20:20:57.0348 2428 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
2011/09/06 20:20:57.0535 2428 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
2011/09/06 20:20:57.0675 2428 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/09/06 20:20:57.0847 2428 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/09/06 20:20:58.0003 2428 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
2011/09/06 20:20:58.0174 2428 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/09/06 20:20:58.0346 2428 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
2011/09/06 20:20:58.0486 2428 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
2011/09/06 20:20:58.0627 2428 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
2011/09/06 20:20:58.0798 2428 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/09/06 20:20:58.0939 2428 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/09/06 20:20:59.0079 2428 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/09/06 20:20:59.0220 2428 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/09/06 20:20:59.0407 2428 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
2011/09/06 20:20:59.0563 2428 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/09/06 20:20:59.0703 2428 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/09/06 20:20:59.0859 2428 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
2011/09/06 20:21:00.0093 2428 SNP2UVC (50660e6b082a7bf86751a003c3bb5210) C:\Windows\system32\DRIVERS\snp2uvc.sys
2011/09/06 20:21:00.0265 2428 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
2011/09/06 20:21:00.0468 2428 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
2011/09/06 20:21:00.0608 2428 srv (2ba4ebc7dfba845a1edbe1f75913be33) C:\Windows\system32\DRIVERS\srv.sys
2011/09/06 20:21:00.0748 2428 srv2 (dce7e10feaabd4cae95948b3de5340bb) C:\Windows\system32\DRIVERS\srv2.sys
2011/09/06 20:21:00.0889 2428 srvnet (b5665baa2120b8a54e22e9cd07c05106) C:\Windows\system32\DRIVERS\srvnet.sys
2011/09/06 20:21:01.0076 2428 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/09/06 20:21:01.0216 2428 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
2011/09/06 20:21:01.0357 2428 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/09/06 20:21:01.0528 2428 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
2011/09/06 20:21:01.0653 2428 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
2011/09/06 20:21:01.0840 2428 SynTP (f5d926807bd9bc0af68f9376144de425) C:\Windows\system32\DRIVERS\SynTP.sys
2011/09/06 20:21:02.0059 2428 Tcpip (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\drivers\tcpip.sys
2011/09/06 20:21:02.0262 2428 TCPIP6 (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\DRIVERS\tcpip.sys
2011/09/06 20:21:02.0418 2428 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
2011/09/06 20:21:02.0558 2428 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
2011/09/06 20:21:02.0698 2428 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
2011/09/06 20:21:02.0823 2428 tdx (6126e0fef0c7bae55c9805de07f2d510) C:\Windows\system32\DRIVERS\tdx.sys
2011/09/06 20:21:02.0948 2428 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
2011/09/06 20:21:03.0135 2428 TPM (5ad05191dc8b444a7ba4d79b76c42a30) C:\Windows\system32\drivers\tpm.sys
2011/09/06 20:21:03.0291 2428 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/09/06 20:21:03.0463 2428 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
2011/09/06 20:21:03.0603 2428 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
2011/09/06 20:21:03.0744 2428 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
2011/09/06 20:21:03.0931 2428 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/09/06 20:21:04.0087 2428 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
2011/09/06 20:21:04.0243 2428 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
2011/09/06 20:21:04.0414 2428 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
2011/09/06 20:21:04.0586 2428 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\Windows\system32\drivers\usbaudio.sys
2011/09/06 20:21:04.0726 2428 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/09/06 20:21:04.0882 2428 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
2011/09/06 20:21:05.0007 2428 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys
2011/09/06 20:21:05.0148 2428 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys
2011/09/06 20:21:05.0288 2428 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
2011/09/06 20:21:05.0460 2428 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
2011/09/06 20:21:05.0631 2428 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
2011/09/06 20:21:05.0772 2428 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/09/06 20:21:05.0912 2428 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/09/06 20:21:06.0052 2428 usbvideo (f642a7e4bf78cfa359cca0a3557c28d7) C:\Windows\system32\Drivers\usbvideo.sys
2011/09/06 20:21:06.0255 2428 VBus (19d0bbe6770979486337dfbe29b1a64a) C:\Windows\system32\DRIVERS\NkVBus.sys
2011/09/06 20:21:06.0411 2428 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/09/06 20:21:06.0567 2428 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/09/06 20:21:06.0708 2428 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
2011/09/06 20:21:06.0848 2428 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/09/06 20:21:06.0988 2428 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
2011/09/06 20:21:07.0129 2428 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
2011/09/06 20:21:07.0254 2428 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
2011/09/06 20:21:07.0410 2428 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
2011/09/06 20:21:07.0550 2428 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/09/06 20:21:07.0690 2428 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/09/06 20:21:07.0831 2428 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
2011/09/06 20:21:07.0971 2428 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
2011/09/06 20:21:08.0127 2428 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/09/06 20:21:08.0268 2428 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
2011/09/06 20:21:08.0455 2428 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
2011/09/06 20:21:08.0611 2428 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/06 20:21:08.0626 2428 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
2011/09/06 20:21:08.0798 2428 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
2011/09/06 20:21:08.0954 2428 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
2011/09/06 20:21:09.0157 2428 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/09/06 20:21:09.0297 2428 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
2011/09/06 20:21:09.0531 2428 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/09/06 20:21:09.0672 2428 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/09/06 20:21:09.0874 2428 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/09/06 20:21:10.0030 2428 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
2011/09/06 20:21:10.0202 2428 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/09/06 20:21:10.0296 2428 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/09/06 20:21:10.0327 2428 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
2011/09/06 20:21:10.0342 2428 Boot (0x1200) (27e0ed942bf7e1b78ff80a616c08558d) \Device\Harddisk0\DR0\Partition0
2011/09/06 20:21:10.0389 2428 Boot (0x1200) (2d1a552c581fe41d396eb5429b23d742) \Device\Harddisk0\DR0\Partition1
2011/09/06 20:21:10.0405 2428 Boot (0x1200) (64ad3aa3d7be3dc6ecb84a90f93dcb9e) \Device\Harddisk1\DR1\Partition0
2011/09/06 20:21:10.0420 2428 ================================================================================
2011/09/06 20:21:10.0420 2428 Scan finished
2011/09/06 20:21:10.0420 2428 ================================================================================
2011/09/06 20:21:10.0436 3916 Detected object count: 0
2011/09/06 20:21:10.0436 3916 Actual detected object count: 0
2011/09/06 21:05:21.0411 2496 Deinitialize success
Re,
Ah, Cela devient intéressant, plus de patch sur cet outil.
On refait une passe avec ZeroAccessRemover :
Relance ZeroAccessRemover :
Ferme toutes tes fenêtres, puis double clique sur ZeroAccessRemover.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
Une fenêtre de commande noire apparait pour confirmer la demande de scan, répond avec "Y" pour "oui" et valide avec "entrée"
Deux cas sont possible à l'issu du scan :
L'outil détecte l'infection, et indique que des fichiers sont patchés (lignes rouge à l'écran), il va te proposer de lancer le nettoyage, répond avec "Y" pour "oui" et valide avec "entrée"
L'outil va travailler et tu verras apparaitre un message "Cleaned", appuie alors sur une touche pour laisser le pc redémarrer.
Un rapport nommé "AntiZeroAccess_Log.txt " a été crée sur ton bureau, copie-colle son contenu dans ta prochaine réponse.
Si l'outil ne détecte rien, (que des lignes vertes), dis-le moi.
Ah, Cela devient intéressant, plus de patch sur cet outil.
On refait une passe avec ZeroAccessRemover :
Relance ZeroAccessRemover :
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
Deux cas sont possible à l'issu du scan :
Re,
Oui et non, ZeroAccessremover ne charge son driver qu'au dernier moment puis l'enlève pour éviter cela.
TDSSKiller a une protection.
Combofix t'avertit si son exécutable est touché ...
Bref,
Je pense qu'on est venu à bout du plus gros, on va finir le ménage et vérifier.
Télécharge OTL (de Old Timer) sur ton bureau.
Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
Coche en haut la case devant "Tous les utilisateurs"
Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.
Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Note : Les rapports sont aussi enregistrés sur le bureau
Oui et non, ZeroAccessremover ne charge son driver qu'au dernier moment puis l'enlève pour éviter cela.
TDSSKiller a une protection.
Combofix t'avertit si son exécutable est touché ...
Bref,
Je pense qu'on est venu à bout du plus gros, on va finir le ménage et vérifier.
Télécharge OTL (de Old Timer) sur ton bureau.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system64\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system64\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
SAVEMBR:0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system64\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system64\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
SAVEMBR:0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
Note : Les rapports sont aussi enregistrés sur le bureau
Voici les rapports
:
EXTRAS : http://pjjoint.malekal.com/files.php?id=j11w6c5g7p13u15...
OTL : http://pjjoint.malekal.com/files.php?id=m7g8m6y15p7z5g1...
:EXTRAS : http://pjjoint.malekal.com/files.php?id=j11w6c5g7p13u15...
OTL : http://pjjoint.malekal.com/files.php?id=m7g8m6y15p7z5g1...
Re,
On y va, il y aura certain programmes à désinstaller/réinstaller car ils ont été patché puis nettoyé :
1) Désinstalle les programmes suivant, puis réinstalle-les :
- Antivir => http://dlce.antivir.com/package/wks_avira/win32/fr/pecl...
- ZoneAlarm (quoique pour moi pas vraiment d'utilité sous Windows 7, celui par défaut suffit le plus souvent ...)
- ActivClient 6.1 x86
- Apple Mobile Device Support / Apple Application Support / Apple Software Update => réinstaller à partir du cd si fournit avec ton appareil Apple
- Bonjour => Se réinstallera avec les applications Apple au dessus
- Dragon NaturallySpeaking 11
- Hewlett-Packard Active Check for Health Check / Hewlett-Packard Asset Agent for Health Check (pas très grave si tu réinstalle pas, sinon sur le site du support HP pour ton pc)
- Microsoft Search Enhancement Pack (pas utile de réinstaller, c'est lié à la barre d'outil WLM/Bing )
2) Désinstalle les programmes suivant (si présent, inutile ou nuisible) :
- J2SE Runtime Environment 5.0 Update 13 (inutile tu possèdes une version plus récente)
- Spybot - Search & Destroy (obsolète et peu efficace)
- Glary Utilities 2.33.0.1158 (pas ou peu utile, ou risque même d'endommager les systèmes si trop ou mal utilisé )
3) Tes disques dur principaux sont plein, attention, cela risque de fortement ralentir le système et provoquer des problèmes ...
Tu devrais au plus vite libérer de la place :
Drive D: | 76,69 Gb Total Space | 2,45 Gb Free Space | 3,19% Space Free | Partition Type: NTFS
4) Télécharge MalwareByte's Anti-Malware :
Installe le programme (aide ici)
Lance-le et met à jour la base de définition.
Choisi ensuite "Exécuter un examen complet" puis "Rechercher"
Sélectionne les disques dur et clique sur "Lancer l'examen"
Laisse l'analyse se faire (cela peut durer longtemps).
A la fin, vérifie que les éléments trouvés soient coché (dans "Résultat de l'examen).
Puis clique sur "Supprimer la sélection" en bas.
Un redémarrage peut être nécessaire.
Un rapport va s'afficher, enregistre-le sur ton bureau.
ou sinon, après le démarrage, il se trouvera dans "Rapports/logs"
On y va, il y aura certain programmes à désinstaller/réinstaller car ils ont été patché puis nettoyé :
1) Désinstalle les programmes suivant, puis réinstalle-les :
- Antivir => http://dlce.antivir.com/package/wks_avira/win32/fr/pecl...
- ZoneAlarm (quoique pour moi pas vraiment d'utilité sous Windows 7, celui par défaut suffit le plus souvent ...)
- ActivClient 6.1 x86
- Apple Mobile Device Support / Apple Application Support / Apple Software Update => réinstaller à partir du cd si fournit avec ton appareil Apple
- Bonjour => Se réinstallera avec les applications Apple au dessus
- Dragon NaturallySpeaking 11
- Hewlett-Packard Active Check for Health Check / Hewlett-Packard Asset Agent for Health Check (pas très grave si tu réinstalle pas, sinon sur le site du support HP pour ton pc)
- Microsoft Search Enhancement Pack (pas utile de réinstaller, c'est lié à la barre d'outil WLM/Bing )
2) Désinstalle les programmes suivant (si présent, inutile ou nuisible) :
- J2SE Runtime Environment 5.0 Update 13 (inutile tu possèdes une version plus récente)
- Spybot - Search & Destroy (obsolète et peu efficace)
- Glary Utilities 2.33.0.1158 (pas ou peu utile, ou risque même d'endommager les systèmes si trop ou mal utilisé )
3) Tes disques dur principaux sont plein, attention, cela risque de fortement ralentir le système et provoquer des problèmes ...
Tu devrais au plus vite libérer de la place :
Citation :
Drive C: | 48,83 Gb Total Space | 0,98 Gb Free Space | 2,01% Space Free | Partition Type: NTFSDrive D: | 76,69 Gb Total Space | 2,45 Gb Free Space | 3,19% Space Free | Partition Type: NTFS
4) Télécharge MalwareByte's Anti-Malware :
Bonjour,
Le programme OTL ne peut être supprimé du bureau car il dit que cela nécessite "une autorisation de microsoft\windows pour modifier ce fichier"
Par ailleurs, je ne trouve pas où désinstaller les programmes suivants :
ActivClient 6.1 x86
Hewlett-Packard Active Check for Health Check / Hewlett-Packard Asset Agent for
Health Check (pas très grave si tu réinstalle pas, sinon sur le site du support HP pour ton pc)
- Microsoft Search Enhancement Pack (pas utile de réinstaller, c'est lié à la barre d'outil WLM/Bing )
Le programme OTL ne peut être supprimé du bureau car il dit que cela nécessite "une autorisation de microsoft\windows pour modifier ce fichier"
Par ailleurs, je ne trouve pas où désinstaller les programmes suivants :
ActivClient 6.1 x86
Hewlett-Packard Active Check for Health Check / Hewlett-Packard Asset Agent for
Health Check (pas très grave si tu réinstalle pas, sinon sur le site du support HP pour ton pc)
- Microsoft Search Enhancement Pack (pas utile de réinstaller, c'est lié à la barre d'outil WLM/Bing )
Re,
Je n'avais pas encore demandé de supprimé OTL ... on le fera après
Pour les programmes, ils doivent être dans ta liste des programmes :
Démarrer -> panneau de configuration -> "désinstaller un programme"
Pour "Microsoft Search Enhancement Pack", tu devras peut-être cliquer sur le menu de gauche "Afficher les mises à jour installées"
S'ils n'y sont pas, regarde si tu trouves dans :
Démarrer -> tous les programmes
Des dossiers qui correspondent à ces noms :
"HP" pour les programmes HP
"ActivClient" ou "ActivIdentity" pour " ActivClient 6.1 x86 "
Dans ces dossier, cherche "désinstaller le programmes" ou "uninstall"
Il ma faudra aussi le rapport Malwarebyte's s'il te plait.
Je n'avais pas encore demandé de supprimé OTL ... on le fera après
Pour les programmes, ils doivent être dans ta liste des programmes :
Démarrer -> panneau de configuration -> "désinstaller un programme"
Pour "Microsoft Search Enhancement Pack", tu devras peut-être cliquer sur le menu de gauche "Afficher les mises à jour installées"
S'ils n'y sont pas, regarde si tu trouves dans :
Démarrer -> tous les programmes
Des dossiers qui correspondent à ces noms :
"HP" pour les programmes HP
"ActivClient" ou "ActivIdentity" pour " ActivClient 6.1 x86 "
Dans ces dossier, cherche "désinstaller le programmes" ou "uninstall"
Il ma faudra aussi le rapport Malwarebyte's s'il te plait.
J'ai trouvé un dossier Activclient dans le dossier Qoobox donc j'ai viré l'ensemble du contenu du dossier quarantaine. Ensuite, en faisant à nouveau une recherche sur le disque, le keyword ACTVCLIENT ne retourne aucun résultat.
HP health check est dans un dossier mais il n'y a pas de programme de désintallation. J'y vais comme un bourain en supprimant le dossier direct ?
Le microsoft enhancement pack reste introuvable. Peut être pas clairement affiché dans les mises à jour... où j'ai seulement :
- mirosoft silverlight
- KB917607
- Correctif logiciel pour microsoft KB981889
Toujours pas de réseau donc pas de MAJ Malwarebyte's.
On voit internet d'abord ou tu souhaites un premier tour de Malwarebyte's non mis à jour ?
HP health check est dans un dossier mais il n'y a pas de programme de désintallation. J'y vais comme un bourain en supprimant le dossier direct ?
Le microsoft enhancement pack reste introuvable. Peut être pas clairement affiché dans les mises à jour... où j'ai seulement :
- mirosoft silverlight
- KB917607
- Correctif logiciel pour microsoft KB981889
Toujours pas de réseau donc pas de MAJ Malwarebyte's.
On voit internet d'abord ou tu souhaites un premier tour de Malwarebyte's non mis à jour ?
Re,
Ok, laisse tomber pour les programme restant alors, de toute façon la partie infectée à été supprimé, ils ne seront simplement plus fonctionnel.
Pour Malwarebyte's, voici un fichier de mise à jour manuel :
http://www.malwarebytes.org/mbam/database/mbam-rules.ex...
tu le télécharges puis le transfère, et tu double-cliques tout simplement dessus.
Ensuite, fais la procédure avec Malwarebye's.
Ok, laisse tomber pour les programme restant alors, de toute façon la partie infectée à été supprimé, ils ne seront simplement plus fonctionnel.
Pour Malwarebyte's, voici un fichier de mise à jour manuel :
http://www.malwarebytes.org/mbam/database/mbam-rules.ex...
tu le télécharges puis le transfère, et tu double-cliques tout simplement dessus.
Ensuite, fais la procédure avec Malwarebye's.
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7035
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
08/09/2011 18:32:32
mbam-log-2011-09-08 (18-32-32).txt
Type d'examen: Examen complet (C:\|D:\|F:\|H:\|)
Elément(s) analysé(s): 342647
Temps écoulé: 1 heure(s), 52 minute(s), 8 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\programdata\alwil software\Avast5\arpot\5900e-18c-0.dat (Backdoor.0Access) -> Quarantined and deleted successfully.
c:\programdata\alwil software\Avast5\arpot\5bbcf-18c-1.dat (Backdoor.0Access) -> Quarantined and deleted successfully.
c:\windows\assembly\gac_msil\ (Backdoor.0Access) -> Delete on reboot.
d:\MAO\VST\Synth\Zebra\zebra install and others\ProduKey.exe (PUP.PSWTool.ProductKey) -> Not selected for removal.
www.malwarebytes.org
Version de la base de données: 7035
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
08/09/2011 18:32:32
mbam-log-2011-09-08 (18-32-32).txt
Type d'examen: Examen complet (C:\|D:\|F:\|H:\|)
Elément(s) analysé(s): 342647
Temps écoulé: 1 heure(s), 52 minute(s), 8 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\programdata\alwil software\Avast5\arpot\5900e-18c-0.dat (Backdoor.0Access) -> Quarantined and deleted successfully.
c:\programdata\alwil software\Avast5\arpot\5bbcf-18c-1.dat (Backdoor.0Access) -> Quarantined and deleted successfully.
c:\windows\assembly\gac_msil\ (Backdoor.0Access) -> Delete on reboot.
d:\MAO\VST\Synth\Zebra\zebra install and others\ProduKey.exe (PUP.PSWTool.ProductKey) -> Not selected for removal.
Re,
mhmhm j'aime pas trop ce que je vois ...
Supprime ce dossier :
c:\programdata\alwil software
(si tu ne le vois pas, affiche les fichiers et dossiers cachés comme ceci : http://www.inforumatique.fr/forum/afficher-les-fichiers... )
Vérifie que ce dossier a disparu :
c:\windows\assembly\gac_msil
mhmhm j'aime pas trop ce que je vois ...
Supprime ce dossier :
c:\programdata\alwil software
(si tu ne le vois pas, affiche les fichiers et dossiers cachés comme ceci : http://www.inforumatique.fr/forum/afficher-les-fichiers... )
Vérifie que ce dossier a disparu :
c:\windows\assembly\gac_msil
Re,
Ok, on va essayer de rétablir la connexion Internet maintenant.
Télécharge CAT (de la Team Rocket Ops) sur ton Bureau.
Double-clique sur CAT.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7, clique-droit sur le raccourci de CAT.exe -> Exécuter en tant qu'administrateur)
Sur la page qui s'affiche, coche les options suivantes :
Flush DNS Resolver Cache
Repair Internet Explorer
Reset SSL/HTPPS/Cryptographics Services
Reset All Networking Interfaces
Clique ensuite en dessous sur "Apply Checked Fixes"
Laisse l'outil travailler
Ferme le programme. (croix en haut à droite)
Un rapport va s'ouvrir, copie-colle son contenu dans ta prochaine réponse.
Redémarre le pc puis regarde s'il y a du mieux.
![[:_tom_:7] [:_tom_:7]]()
Ok, on va essayer de rétablir la connexion Internet maintenant.
Télécharge CAT (de la Team Rocket Ops) sur ton Bureau.
(Utilisateur de Vista/Windows 7, clique-droit sur le raccourci de CAT.exe -> Exécuter en tant qu'administrateur)
Flush DNS Resolver Cache
Repair Internet Explorer
Reset SSL/HTPPS/Cryptographics Services
Reset All Networking Interfaces
Redémarre le pc puis regarde s'il y a du mieux.
![[:_tom_:7] [:_tom_:7]](http://m.bestofmedia.com/sfp/design/usr/fr/smilies/bd/ec/_tom_:7.gif)
Re,
Une erreur concernant un dll manquant durant le scan.
La connexion ne fonctionne pas après redémarrage.
Voici le rapport :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~ CAT Summary Log - Date: 2011.09.08 @ 2237 hrs ~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
--- CAT Version: 1.1 ---
=============== Repairing SSL/HTTPS/Cryptographic services... ===============
Stopping service: "CryptSvc"... Successful.
Setting service "CryptSvc" start mode to: "Automatic"... Already set to correct state.
Renaming "C:\Windows\system32\catroot2" to "C:\Windows\system32\oldcatroot2"... Successful.
Deleting: "C:\Windows\system32\oldcatroot2"... Successful.
Deleting: "C:\Windows\inf\oem*.*"... Failed. Unable to lock access rights for deletion.
Registering softpub.dll... Success.
Registering wintrust.dll... Success.
Registering initpki.dll (this one usually takes a while)... Success.
Registering dssenh.dll... Success.
Registering rsaenh.dll... Success.
Registering gpkcsp.dll... Success.
Registering sccbase.dll... Success.
Registering slbcsp.dll... Success.
Registering mssip32.dll... Success.
Registering cryptdlg.dll... Success.
Removing 'System' and 'Hidden' attributes from Windows directory... Completed with exit code: 1
Removing 'System' and 'Hidden' attributes from System32 directory... Completed with exit code: 1
Removing 'System' and 'Hidden' attributes from Catroot2 directory... Completed with exit code: 0
Stopping service: "W32Time"... Failed.
Setting service "W32Time" start mode to: "Automatic"... Already set to correct state.
Unregistering Windows Time service... Completed with exit code: -2147024891
Registering Windows Time service... Completed with exit code: 0
Starting service: "W32Time"... Successful.
Synching Windows Time... Completed with exit code: 0
Starting service: "W32Time"... Successful.
Starting service: "CryptSvc"... Successful.
============== SSL/HTTPS/Cryptographic Services Repair Complete =============
=============== Resetting network interfaces ===============
Resetting winsock... Completed with exit code: 0
Resetting winsock catalog... Completed with exit code: 0
Resetting IP interface... Completed with exit code: 1. Log saved to C:\CAT-Logs\09-08-2011 - 22.31.11.882\INETreset - 22.35.01.log
Resetting all network interfaces... Completed with exit code: 1
Resetting Windows Firewall... Completed with exit code: 0
============ Network Interfaces Reset Complete =============
=============== DNS Cache Flush ===============
Flushing DNS Cache... Done.
=========== DNS Cache Flush Complete ==========
=============== Repairing Internet Explorer ===============
Detecting IE Version... Version 8 detected.
Registering ntdll.dll... Success.
Registering kernel32.dll... Success.
Registering ADVAPI32.dll... Success.
Registering RPCRT4.dll... Unable to determine result.
Registering Secur32.dll... Success.
Registering USER32.dll... Success.
Registering GDI32.dll... Success.
Registering msvcrt.dll... Success.
Registering SHLWAPI.dll... Success.
Registering SHELL32.dll... Success.
Registering ole32.dll... Error: 0x80070005 - Access Denied
Retrying with Regsvr32... Completed with exit code: 0
Registering iertutil.dll... Success.
Registering urlmon.dll... Success.
Registering OLEAUT32.dll... Error: 0x80070005 - Access Denied
Retrying with Regsvr32... Completed with exit code: 0
Registering ShimEng.dll... Success.
Registering AcLayers.DLL... Success.
Registering USERENV.dll... Error: 0x80070005 - Access Denied
Retrying with Regsvr32... Completed with exit code: 0
Registering WINSPOOL.DRV... Success.
Registering IMM32.DLL... Success.
Registering wbsys.dll... Success.
Registering comctl32.dll... Success.
Registering IEFRAME.dll... Error: 0x80004001 - ERROR_NOT_IMPLEMENTED
Registering comdlg32.dll... Success.
Registering xpshims.dll... Success.
Registering COMRes.dll... Success.
Registering VERSION.dll... Success.
Registering ieproxy.dll... Success.
Registering ws2_32.dll... Success.
Registering WS2HELP.dll... Success.
Registering appHelp.dll... Success.
Registering RASAPI32.dll... Success.
Registering rasman.dll... Success.
Registering NETAPI32.dll... Success.
Registering TAPI32.dll... Success.
Registering rtutils.dll... Success.
Registering WINMM.dll... Success.
Registering msv1_0.dll... Success.
Registering cryptdll.dll... Success.
Registering iphlpapi.dll... Success.
Registering sensapi.dll... Success.
Registering mswsock.dll... Success.
Registering hnetcfg.dll... Success.
Registering wshtcpip.dll... Success.
Registering MLANG.dll... Success.
Registering rasadhlp.dll... Success.
Registering DNSAPI.dll... Success.
Registering mdnsNSP.dll... Success.
Registering AcroIEHelperShim.dll... Success.
Registering MSVCR80.dll... Success.
Registering MSVCP80.dll... Success.
Registering AcroIEHelper.dll... Success.
Registering WindowsLiveLogin.dll... Success.
Registering msidcrl40.dll... Success.
Registering CRYPT32.dll... Success.
Registering MSASN1.dll... Success.
Registering OLEACC.dll... Unable to determine result.
Registering PSAPI.DLL... Success.
Registering WINTRUST.dll... Success.
Registering IMAGEHLP.dll... Success.
Registering jp2ssv.dll... Success.
Registering MSVCR71.dll... Success.
Registering rsaenh.dll... Success.
Registering cryptnet.dll... Success.
Registering WINHTTP.dll... Success.
Registering WLDAP32.dll... Success.
Registering msxml3.dll... Success.
Registering jqs_plugin.dll... Success.
Registering SXS.DLL... Success.
Registering msi.dll... Unable to determine result.
Registering actxprxy.dll... Success.
Registering mshtml.dll... Success.
Registering msls31.dll... Success.
Registering ieapfltr.dll... Error: 0x80070005 - Access Denied
Retrying with Regsvr32... Completed with exit code: 0
Registering iepeers.dll... Unable to determine result.
Registering msimtf.dll... Error: 0x80004005 - ERROR_UNSPECIFIED_FAILURE
Registering jscript.dll... Success.
Registering npctrl.dll... Success.
Registering agcore.dll... Success.
Registering MSIMG32.dll... Success.
Registering ImgUtil.dll... Success.
Registering pngfilt.dll... Success.
Registering Flash10e.ocx... Success.
Registering mscms.dll... Success.
Registering wdmaud.drv... Success.
Registering msacm32.drv... Success.
Registering MSACM32.dll... Success.
Registering midimap.dll... Success.
Registering schannel.dll... Success.
Registering vbscript.dll... Success.
============ Internet Explorer Repairs Complete ===========
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~ CAT Summary Log End - Date: 2011.09.08 @ 2237 hrs ~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
---------------------------------------------------------------------
Une erreur concernant un dll manquant durant le scan.
La connexion ne fonctionne pas après redémarrage.
Voici le rapport :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~ CAT Summary Log - Date: 2011.09.08 @ 2237 hrs ~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
--- CAT Version: 1.1 ---
=============== Repairing SSL/HTTPS/Cryptographic services... ===============
Stopping service: "CryptSvc"... Successful.
Setting service "CryptSvc" start mode to: "Automatic"... Already set to correct state.
Renaming "C:\Windows\system32\catroot2" to "C:\Windows\system32\oldcatroot2"... Successful.
Deleting: "C:\Windows\system32\oldcatroot2"... Successful.
Deleting: "C:\Windows\inf\oem*.*"... Failed. Unable to lock access rights for deletion.
Registering softpub.dll... Success.
Registering wintrust.dll... Success.
Registering initpki.dll (this one usually takes a while)... Success.
Registering dssenh.dll... Success.
Registering rsaenh.dll... Success.
Registering gpkcsp.dll... Success.
Registering sccbase.dll... Success.
Registering slbcsp.dll... Success.
Registering mssip32.dll... Success.
Registering cryptdlg.dll... Success.
Removing 'System' and 'Hidden' attributes from Windows directory... Completed with exit code: 1
Removing 'System' and 'Hidden' attributes from System32 directory... Completed with exit code: 1
Removing 'System' and 'Hidden' attributes from Catroot2 directory... Completed with exit code: 0
Stopping service: "W32Time"... Failed.
Setting service "W32Time" start mode to: "Automatic"... Already set to correct state.
Unregistering Windows Time service... Completed with exit code: -2147024891
Registering Windows Time service... Completed with exit code: 0
Starting service: "W32Time"... Successful.
Synching Windows Time... Completed with exit code: 0
Starting service: "W32Time"... Successful.
Starting service: "CryptSvc"... Successful.
============== SSL/HTTPS/Cryptographic Services Repair Complete =============
=============== Resetting network interfaces ===============
Resetting winsock... Completed with exit code: 0
Resetting winsock catalog... Completed with exit code: 0
Resetting IP interface... Completed with exit code: 1. Log saved to C:\CAT-Logs\09-08-2011 - 22.31.11.882\INETreset - 22.35.01.log
Resetting all network interfaces... Completed with exit code: 1
Resetting Windows Firewall... Completed with exit code: 0
============ Network Interfaces Reset Complete =============
=============== DNS Cache Flush ===============
Flushing DNS Cache... Done.
=========== DNS Cache Flush Complete ==========
=============== Repairing Internet Explorer ===============
Detecting IE Version... Version 8 detected.
Registering ntdll.dll... Success.
Registering kernel32.dll... Success.
Registering ADVAPI32.dll... Success.
Registering RPCRT4.dll... Unable to determine result.
Registering Secur32.dll... Success.
Registering USER32.dll... Success.
Registering GDI32.dll... Success.
Registering msvcrt.dll... Success.
Registering SHLWAPI.dll... Success.
Registering SHELL32.dll... Success.
Registering ole32.dll... Error: 0x80070005 - Access Denied
Retrying with Regsvr32... Completed with exit code: 0
Registering iertutil.dll... Success.
Registering urlmon.dll... Success.
Registering OLEAUT32.dll... Error: 0x80070005 - Access Denied
Retrying with Regsvr32... Completed with exit code: 0
Registering ShimEng.dll... Success.
Registering AcLayers.DLL... Success.
Registering USERENV.dll... Error: 0x80070005 - Access Denied
Retrying with Regsvr32... Completed with exit code: 0
Registering WINSPOOL.DRV... Success.
Registering IMM32.DLL... Success.
Registering wbsys.dll... Success.
Registering comctl32.dll... Success.
Registering IEFRAME.dll... Error: 0x80004001 - ERROR_NOT_IMPLEMENTED
Registering comdlg32.dll... Success.
Registering xpshims.dll... Success.
Registering COMRes.dll... Success.
Registering VERSION.dll... Success.
Registering ieproxy.dll... Success.
Registering ws2_32.dll... Success.
Registering WS2HELP.dll... Success.
Registering appHelp.dll... Success.
Registering RASAPI32.dll... Success.
Registering rasman.dll... Success.
Registering NETAPI32.dll... Success.
Registering TAPI32.dll... Success.
Registering rtutils.dll... Success.
Registering WINMM.dll... Success.
Registering msv1_0.dll... Success.
Registering cryptdll.dll... Success.
Registering iphlpapi.dll... Success.
Registering sensapi.dll... Success.
Registering mswsock.dll... Success.
Registering hnetcfg.dll... Success.
Registering wshtcpip.dll... Success.
Registering MLANG.dll... Success.
Registering rasadhlp.dll... Success.
Registering DNSAPI.dll... Success.
Registering mdnsNSP.dll... Success.
Registering AcroIEHelperShim.dll... Success.
Registering MSVCR80.dll... Success.
Registering MSVCP80.dll... Success.
Registering AcroIEHelper.dll... Success.
Registering WindowsLiveLogin.dll... Success.
Registering msidcrl40.dll... Success.
Registering CRYPT32.dll... Success.
Registering MSASN1.dll... Success.
Registering OLEACC.dll... Unable to determine result.
Registering PSAPI.DLL... Success.
Registering WINTRUST.dll... Success.
Registering IMAGEHLP.dll... Success.
Registering jp2ssv.dll... Success.
Registering MSVCR71.dll... Success.
Registering rsaenh.dll... Success.
Registering cryptnet.dll... Success.
Registering WINHTTP.dll... Success.
Registering WLDAP32.dll... Success.
Registering msxml3.dll... Success.
Registering jqs_plugin.dll... Success.
Registering SXS.DLL... Success.
Registering msi.dll... Unable to determine result.
Registering actxprxy.dll... Success.
Registering mshtml.dll... Success.
Registering msls31.dll... Success.
Registering ieapfltr.dll... Error: 0x80070005 - Access Denied
Retrying with Regsvr32... Completed with exit code: 0
Registering iepeers.dll... Unable to determine result.
Registering msimtf.dll... Error: 0x80004005 - ERROR_UNSPECIFIED_FAILURE
Registering jscript.dll... Success.
Registering npctrl.dll... Success.
Registering agcore.dll... Success.
Registering MSIMG32.dll... Success.
Registering ImgUtil.dll... Success.
Registering pngfilt.dll... Success.
Registering Flash10e.ocx... Success.
Registering mscms.dll... Success.
Registering wdmaud.drv... Success.
Registering msacm32.drv... Success.
Registering MSACM32.dll... Success.
Registering midimap.dll... Success.
Registering schannel.dll... Success.
Registering vbscript.dll... Success.
============ Internet Explorer Repairs Complete ===========
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~ CAT Summary Log End - Date: 2011.09.08 @ 2237 hrs ~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
---------------------------------------------------------------------
Re,
Essayons autre chose.
Ouvre un bloc-note vierge (Démarrer -> tous les programmes -> accessoires -> bloc-note)
Copie exactement ceci dedans :
Puis "Fichier" -> "enregistrer sous"
Choisi ton bureau et nomme-le comme tu le souhaites, mais surtout change l'extension ".txt" à la fin par ".bat"
Valide avec "enregistrer"
Puis fais un clic-droit sur ce fichier sur ton bureau "Exécuter en tant qu'administrateur"
Un rapport va s'ouvrir, copie-colle son contenu dans ta prochaine réponse.
Essayons autre chose.
Ouvre un bloc-note vierge (Démarrer -> tous les programmes -> accessoires -> bloc-note)
Copie exactement ceci dedans :
@echo off
(ping 209.85.135.103) >> %systemdrive%\ping.txt
(ping www.google.fr) >> %systemdrive%\ping.txt
(ipconfig /all) >> %systemdrive%\ping.txt
start %systemdrive%\ping.txt
(ping 209.85.135.103) >> %systemdrive%\ping.txt
(ping www.google.fr) >> %systemdrive%\ping.txt
(ipconfig /all) >> %systemdrive%\ping.txt
start %systemdrive%\ping.txt
Puis "Fichier" -> "enregistrer sous"
Choisi ton bureau et nomme-le comme tu le souhaites, mais surtout change l'extension ".txt" à la fin par ".bat"
Valide avec "enregistrer"
Puis fais un clic-droit sur ce fichier sur ton bureau "Exécuter en tant qu'administrateur"
Un rapport va s'ouvrir, copie-colle son contenu dans ta prochaine réponse.
Envoi d'une requˆte 'Ping' 209.85.135.103 avec 32 octets de donn‚esÿ:
PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
Statistiques Ping pour 209.85.135.103:
Paquetsÿ: envoy‚s = 4, re‡us = 0, perdus = 4 (perte 100%),
La requˆte Ping n'a pas pu trouver l'h“te www.google.fr. V‚rifiez le nom et essayez … nouveau.
Configuration IP de Windows
Nom de l'h“te . . . . . . . . . . : microsoft
Suffixe DNS principal . . . . . . :
Type de noeud. . . . . . . . . . : Hybride
Routage IP activ‚ . . . . . . . . : Non
Proxy WINS activ‚ . . . . . . . . : Non
Carte Ethernet Connexion au r‚seau local :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Broadcom NetLink Gigabit Ethernet
Adresse physique . . . . . . . . . . . : 00-26-55-B7-66-55
DHCP activ‚. . . . . . . . . . . . . . : Oui
Configuration automatique activ‚e. . . : Oui
Carte Tunnel isatap.{2B867440-2E36-41D1-AE67-038968224BF7} :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Carte Tunnel Teredo Tunneling Pseudo-Interface :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Carte Tunnel isatap.{8A8397E3-1AF0-41B9-A6A2-52E19BF19278} :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Carte Tunnel 6TO4 Adapter :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft 6to4
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
Statistiques Ping pour 209.85.135.103:
Paquetsÿ: envoy‚s = 4, re‡us = 0, perdus = 4 (perte 100%),
La requˆte Ping n'a pas pu trouver l'h“te www.google.fr. V‚rifiez le nom et essayez … nouveau.
Configuration IP de Windows
Nom de l'h“te . . . . . . . . . . : microsoft
Suffixe DNS principal . . . . . . :
Type de noeud. . . . . . . . . . : Hybride
Routage IP activ‚ . . . . . . . . : Non
Proxy WINS activ‚ . . . . . . . . : Non
Carte Ethernet Connexion au r‚seau local :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Broadcom NetLink Gigabit Ethernet
Adresse physique . . . . . . . . . . . : 00-26-55-B7-66-55
DHCP activ‚. . . . . . . . . . . . . . : Oui
Configuration automatique activ‚e. . . : Oui
Carte Tunnel isatap.{2B867440-2E36-41D1-AE67-038968224BF7} :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Carte Tunnel Teredo Tunneling Pseudo-Interface :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Carte Tunnel isatap.{8A8397E3-1AF0-41B9-A6A2-52E19BF19278} :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Carte Tunnel 6TO4 Adapter :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft 6to4
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Re,
Ok, édites ton précédent post avec ceci :
bouton
"éditer"
Et supprime cette partie :
Elle contient une IP fixe, je ne voudrais pas qu'elle traine en clair
Bon y'a un soucis effectivement, voyons ce que l'on peut faire :
Télécharge FixWin Utility (de Ramesh Kumar (MVP) ) sur ton Bureau.
Décompresse-le en faisant clic-droit dessus -> extraire tout... (clique sur "suivant", "suivant" et "Terminer".)
Ouvre le dossier "FixWin" et double clique sur "FixWin 1.2.exe" pour lancer l'outil.
Accepte l'avertissement de l'UAC
Sur la page qui s'affiche clique sur :
System File Checker Utility
Le scan va durer plusieurs minutes, ne touche à rien pendant ce temps.
Il pourra t'être demandé de redémarrer le PC à l'issue du scan, fait-le, s'il ne le demande pas, redémarre le PC quand même.
Regarde s'il y a du mieux.
Ok, édites ton précédent post avec ceci :
bouton
"éditer"Et supprime cette partie :
Citation :
Carte r‚seau sans fil Connexion r‚seau sans filÿ: Elle contient une IP fixe, je ne voudrais pas qu'elle traine en clair
Bon y'a un soucis effectivement, voyons ce que l'on peut faire :
Télécharge FixWin Utility (de Ramesh Kumar (MVP) ) sur ton Bureau.
Accepte l'avertissement de l'UAC
System File Checker Utility
Regarde s'il y a du mieux.
Bonjour,
Le reste des rapports ne comportent pas d'info problématique, laisse-les on peut s'en servir pour étudier les infections.
Si c'est ok, on fait le ménage alors :
1) Relance OTL.exe
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
Clique sur "Purge d'outils"
Valide l'avertissement par "ok" et laisse le pc redémarrer.
2) Supprime manuellement les programmes suivant :
- CAT.exe
- ZeroAccessRemover.exe
- FixWin 1.2.exe et son dossier compressé
Tu peux conserver Malwarebyte's si tu le souhaites pour des scans occasionnels, pense alors à le mettre à jour avant.
3) Purge de la restauration système :
Elle contient des restes de l'infection, suis ce tuto pour la purger :
Vista/7 :
http://www.inforumatique.fr/forum/post82670.html#p82670
4) Mise à jour du système et des logiciels :
Met à jour ton système vers le service pack 1 et fais l'ensemble des mises à jours proposées, notamment Internet Explorer 9 :
Démarrer -> Tous les programmes -> Windows Update
Met à jour les programmes suivants :
- Java vers la version 6 update 27 (pense à supprimer les anciennes version dans ajout/suppression des programmes si encore présentes)
- Adobe reader vers X (10.x) (vérifie que les anciennes versions sont supprimée)
- OpenOffice.org vers 3.3
- Mozilla Thunderbird vers la version 6.0.2
- VLC media player vers la 1.1.11
5) Réactive l'UAC :
Il est dangereux de désactiver cette protection du système :
http://forum.malekal.com/uac-pourquoi-pas-desactiver-t2...
http://www.commentcamarche.net/faq/17943-desactiver-con...
A remettre sur le 3ième cran en partant du bas (par défaut)
Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :
Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
Utiliser un navigateur alternatif pour surfer de manière plus sécurisée :
Firefox offre une meilleure sécurité par rapport à Internet Explorer, surtout si on le complète de quelques plugins très intéressant : Noscript et WOT par exemple.
Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire !
Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton
"éditer" dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.
Tu peux aussi,si tu le souhaites et si l'option est disponible (dépend de quel type de sujet ouvert), valider une "meilleure réponse", ton sujet sera alors automatiquement marqué comme "résolu"
A bientôt sur les forums Tom's Guide
![[:_tom_:7] [:_tom_:7]]()
Le reste des rapports ne comportent pas d'info problématique, laisse-les on peut s'en servir pour étudier les infections.
Si c'est ok, on fait le ménage alors :
1) Relance OTL.exe
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
2) Supprime manuellement les programmes suivant :
- CAT.exe
- ZeroAccessRemover.exe
- FixWin 1.2.exe et son dossier compressé
Tu peux conserver Malwarebyte's si tu le souhaites pour des scans occasionnels, pense alors à le mettre à jour avant.
3) Purge de la restauration système :
Elle contient des restes de l'infection, suis ce tuto pour la purger :
Vista/7 :
http://www.inforumatique.fr/forum/post82670.html#p82670
4) Mise à jour du système et des logiciels :
Met à jour ton système vers le service pack 1 et fais l'ensemble des mises à jours proposées, notamment Internet Explorer 9 :
Démarrer -> Tous les programmes -> Windows Update
Met à jour les programmes suivants :
- Java vers la version 6 update 27 (pense à supprimer les anciennes version dans ajout/suppression des programmes si encore présentes)
- Adobe reader vers X (10.x) (vérifie que les anciennes versions sont supprimée)
- OpenOffice.org vers 3.3
- Mozilla Thunderbird vers la version 6.0.2
- VLC media player vers la 1.1.11
5) Réactive l'UAC :
Il est dangereux de désactiver cette protection du système :
http://forum.malekal.com/uac-pourquoi-pas-desactiver-t2...
http://www.commentcamarche.net/faq/17943-desactiver-con...
A remettre sur le 3ième cran en partant du bas (par défaut)
Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
Firefox offre une meilleure sécurité par rapport à Internet Explorer, surtout si on le complète de quelques plugins très intéressant : Noscript et WOT par exemple.
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire !
Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton
"éditer" dans ton tout premier message.-> Ajoute ensuite "résolu" à coté de ton titre et valide.
Tu peux aussi,si tu le souhaites et si l'option est disponible (dépend de quel type de sujet ouvert), valider une "meilleure réponse", ton sujet sera alors automatiquement marqué comme "résolu"
A bientôt sur les forums Tom's Guide
![[:_tom_:7] [:_tom_:7]](http://m.bestofmedia.com/sfp/design/usr/fr/smilies/bd/ec/_tom_:7.gif)
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumInfection par virus, et rapport hijackthis
- ForumVirus infection par plusieurs virus
- ForumInfection virus inconnu mais chiant
- ForumInfection par virus bagle
- ForumInfection par un virus spyware
- ForumInfection par le virus getcodec.gen
- ForumProblem infection virus brontok
- ForumInfection virus, rapport avira
- ForumInfection virus trojan gen
- ForumInfection par virus
- Voir plus