Se connecter / S'enregistrer
Votre question

[Résolu] Infection virus "ZeroAcces"

Tags :
  • Demarrage
  • Sécurité
Dernière réponse : dans Sécurité et virus
5 Septembre 2011 11:07:53

Bonjour,

J'ai téléchargé un petit programme hier, accepté le démarrage virtuel sur AVAST et en l'absence de réponse, j'ai relancé le petit programme en mode normal.

A ce moment, l'ordinateur a affiché un écran bleu suivi d'un reboot et ça fait ça en boucle.

Alors je tente le démarrage en mode sans échec avec réseau, l'ordinateur fonctionne. J'ai donc lancé un scan AVAST.
Résultat : plantage de l'antivirus qui n'accepte plus de démarrer. Je l'ai donc désinstallé et il m'a demandé de redémarrer, ce que j'ai fait.

Et là, l'ordinateur démarre normalement avec windows defender qui me dit qu'il a bloqué certaines fonctionnalités de GADGETS WINDOWS. L'ensemble de l'ordinateur est accessible et tout semble OK. Donc en confiance, je clique sur accepter de débloquer GADGET WINDOWS, et c'est reparti pour l'écran bleu et le reboot en boucle :fou: 

Je relance windows en laissant le message windows defender en fond et commence par virer les clés de démarrage bizarres avec GLARY UTILITIES.

Je lance SPYBOT, il scan, me trouve deux s***peries : RIGHT MEDIA et Win32.autorun.tmp que je supprime.

Ensuite j'installe ANTIVIR, il lance le premier scan, m'indique la présence de W32/PatchLoad.A à plusieurs endroits dont les programmes ANTIVIR :ouch:  puis plante et pareil que pour AVAST je ne peux plus le démarrer.

En parallèle, je cherche sur les forums l'existence de cas similaires et tombe sur Tom's guide... d'où mon appel à l'aide :cry: 

S'il vous plaît quelqu'un pourrait il m'aider à cleaner ça ?

Merci d'avance...

Autres pages sur : resolu infection virus zeroacces

a c 548 8 Sécurité
5 Septembre 2011 11:25:42

Bonjour,

C'était quoi le "petit programme" en question ?

Parce ton truc ça ressemble à du zeroaccess, et ça va être très très chiant à nettoyer ...


Préambule à toute désinfection :

La désinfection demande l'utilisation d'outils et de procédures plus ou moins complexes, sensibles et potentiellement dangereux.
Nous nous efforçons donc de traduire cela le plus clairement possible, néanmoins, il convient de respecter quelques conseils pour son bon déroulement :

  • Le PC infecté doit être utilisé le moins possible, mis à part pour les procédures et communiquer sur le forum.
  • Lis toujours l'intégralité des procédures avant de les entamer, ou sauvegarde-les (impression/ fichier texte).
    (En effet certaines circonstances pourraient t'empêcher de poursuivre la lecture, redémarrage de pc par exemple)
  • Réalise entièrement, précisément et dans l'ordre donné, les procédures demandées, sans cela tu risques de créer plus de problèmes que tu n'en résoudrais. Ne tente rien par toi-même sans nous en faire part avant !
  • N'hésite pas à poser toute question avant d'entamer les procédures, et rapporte immédiatement les problèmes rencontrés lors de celles-ci.



    1) Télécharge ZeroAccessRemover (de Webroot) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur ZeroAccessRemover.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Une fenêtre de commande noire apparait pour confirmer la demande de scan, répond avec "Y" pour "oui" et valide avec "entrée"

    Deux cas sont possible à l'issu du scan :

  • L'outil détecte l'infection, et indique que des fichiers sont patchés (lignes rouge à l'écran), il va te proposer de lancer le nettoyage, répond avec "Y" pour "oui" et valide avec "entrée"
  • L'outil va travailler et tu verras apparaitre un message "Cleaned", appuie alors sur une touche pour laisser le pc redémarrer.
  • Un rapport nommé "AntiZeroAccess_Log.txt " a été crée sur ton bureau, copie-colle son contenu dans ta prochaine réponse.

  • Si l'outil ne détecte rien, (que des lignes vertes), dis-le moi.
    5 Septembre 2011 11:52:14

    Bonjour hyunkel30, merci de me prendre en charge :) 

    Dans l'ordre :

    Il s'agissait d'un plugin audio "AixCoustics Electri-Q".

    Si je ferme toute les fenêtres, l'ordinateur risque de planter. Dans ce cas, je démarre le ZONEACCESSREMOVER en mode sans échec/réseau ?

    J'ai une question préalable : dois-je sauvegarder mes données maintenant ? Je peux m'acheter un DD avant de commencer mais je crains de le contaminer.
    Contenus similaires
    a c 548 8 Sécurité
    5 Septembre 2011 13:59:50

    Re,

    La sauvegarde est une précaution, je ne sais pas encore à quoi nous avons à faire ... je ne peux donc ni te certifier qu'un DD serait infecté à son tour, ni que tes données ne risques rien ...

    Pour ZeroAccessRemover, lance-le tel quel pour voir alors, sinon on tentera en mode sans échec.

    5 Septembre 2011 15:20:24

    J'ai sauvegardé mes données et utilisé un utilitaire pour éviter la propagation d'autres médias à partir du DD externe.

    Le lancement de ZeroAccessRemover à effectivement fait apparaître quelque chose : http://www.cijoint.fr/cjlink.php?file=cj201109/cijwfit4...

    Le redémarrage est OK, absence de bluescreen/reboot et pas de message windows DEFENDER.

    Par contre, problème de connexion à l'internet. Je suis dans un réseau et la connexion locale est OK tandis que l'accès INTERNET est NOK.
    a c 548 8 Sécurité
    5 Septembre 2011 19:45:24

    Re,

    Bien c'était du zeroacces alors, mais on a pas fini.

    On s'occupera de ta connexion ensuite si tu veux bien, je veux m'assurer qu'il n'y ait plus d'infection active, donc télécharge au possible sur un pc connecté, puis transfère sur l'autre, et inversement pour les rapports.


    1) Télécharge TDSSKiller de Kaspersky sur ton bureau.

  • Décompresse-le en faisant clic-droit dessus -> extraire tout... (clique sur "suivant", "suivant" et "Terminer".)
  • Double clique sur "TDSSKiller.exe" pour lancer l'outil.
    (Utilisateur de Vista/Windows 7 : effectue un clic droit sur TDSSKiller.exe et sélectionne "Exécuter en tant qu'administrateur".)

  • Clique alors sur le bouton "Start Scan".
  • Laisse le scan s'effectuer.

  • Dans la fenêtre de résultat :
  • Si TDSS.tdl2 est détecté l'option Delete sera cochée par défaut.
  • Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
  • Pour la partie "Suspicious object" laisse sur "Skip"
  • /!\ si dans la partie "Suspicious object" le fichier est de type : c:\windows\123456789:987654321.exe (suite aléatoire), met l'option sur Delete
  • Si TDSS.tdl4 (mbr) est détecté assure toi que Cure est bien coché.
  • Clique enfin sur "Continue"

  • Il te sera surement demandé de redémarrer ton pc, fait-le en cliquant sur "Reboot now"

  • Au redémarrage va chercher le rapport de suppression, il se trouve ici :
    C:\ TDSSKiller.x.x.x.x_date_heure_log.txt

    Poste son contenu dans ta prochaine réponse.


    2) Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    i8042prt.sys
    cdrom.sys
    disk.sys
    ndis.sys
    tcpip.sys
    mountmgr.sys
    aec.sys
    cdaudio.sys
    rasacd.sys
    redbook.sys
    ipsec.sys
    mrxsmb10.sys
    mrxsmb20.sys
    termdd.sys
    mrxsmb.sys
    win32k.sys
    storport.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    usbscan.sys
    usbprint.sys
    sfloppy.sys
    changer.sys
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system64\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system64\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.
  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.

    Note : Les rapports sont aussi enregistrés sur le bureau
    5 Septembre 2011 21:21:31

    Re,

    Scan TDSSKiller OK, voici le rapport : http://pjjoint.malekal.com/files.php?id=i9w1010f6h11u14...

    J'ai suivi les instructions pour OTL mais après analyse, absence de rapports et le logiciel n'apparait pas dans le gestionnaire de tâches. J'essaie de le relancer et windows indique "ne parvient pas à accéder au périph....." tout comme avec le AVIRA ou le AVAST.

    On dirait que les programmes que je lance se font infecter, non ?

    Je le relance une seconde fois sur le PC infecté depuis la clé USB et même chose, OTL disparait apres le scan et il ne se passe rien...

    ***

    J'ai donc refait la manip avec TDSSKiller car j'avais copié le rapport sur clé USB avant reboot et voila le rapport : http://pjjoint.malekal.com/files.php?id=n5d11x6n14f9z15...

    Puis, OTL encore, mais toujours pas de réponse. D'ailleurs, il ne peut plus être démarrer, supprimer, remplacer du bureau et en le démarrant de la clé USB toujours pas de rapports en sortie...
    a c 548 8 Sécurité
    5 Septembre 2011 22:32:22

    Re,

    C’est pas bon, il continu de patcher des fichiers ...

    Refais la manipulation avec ZeroAccesRemover s'il te plait.

    On passera à plus puissant si pas mieux.
    a c 548 8 Sécurité
    6 Septembre 2011 10:19:24

    Re,

    Ouais c'est pas la peine, il repatche dès qu'on nettoie, on passe à plus puissant.


    Télécharge ComboFix (de sUBs) sur ton bureau (! pas ailleurs!).

    /!\ Ferme tous tes programmes et déconnecte toi d'internet.

    /!\ Désactive tes logiciels de sécurité (antivirus, antispyware, etc). /!\

  • Double clique sur Combofix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 : effectue un clic droit sur combofix.exe et sélectionne "Exécuter en tant qu'administrateur".)

    Note : si une erreur s'affiche, arrête l'exécution et vient nous le dire

  • Valide les conditions d'utilisations
  • L'outil va se lancer, ne touche plus à rien pendant ce temps là !!!
  • S'il est demandé d'installer la console de récupération, accepte.

  • Pendant l'analyse ton bureau peut disparaitre et réaparraitre, c'est normal.
  • Lorsque l'analyse est terminée, un rapport apparaitra, copie-colle son contenu dans ta prochaine réponse.

    Note : s'il n'apparait pas, il se trouve ici C:\Combofix.txt
    a c 548 8 Sécurité
    6 Septembre 2011 14:11:31

    Re,


    L'infection était déjà bien étendu ...

    Tu devras réinstaller pas mal de programmes qui ont été infecté, on verra ensuite si on s'en sort.

  • Ouvre un fichier Bloc-note vierge (Démarrer -> Tous les programmes -> accessoire -> Bloc-note)
  • Copie-colle EXACTEMENT ceci dedans :


    File::
    c:\windows\system32\c_82680.nl_

    DDS::
    uInternet Settings,ProxyServer = http=127.0.0.1:55354


  • Clique ensuite sur "Fichier" -> "Enregistrer sous..."
  • Choisi ton bureau comme destination et nomme le fichier "CFScript"
  • Clique sur le bouton "Enregistrer"
  • Ferme le Bloc-note.

  • Fait maintenant glisser le fichier sur ton bureau sur l'icone de Combofix comme ceci (maintenir le clic-gauche de la souris et faire glisser)



  • Combofix va se relancer, suis les instructions.
  • Ne touche à rien pendant le temps du scan !!!
  • Lorsque l'analyse est terminée, un rapport apparaitra, copie-colle son contenu dans ta prochaine réponse.

    Note : s'il n'apparait pas, il se trouve ici C:\Combofix.txt
    6 Septembre 2011 16:33:01

    Je préfère essayer toutes les solutions possibles et perdre quelques fichiers plutôt qu'un formatage...

    Voici le compte rendi COMBOFIX :

    ComboFix 11-09-06.03 - windows 06/09/2011 16:14:30.2.2 - x86
    Microsoft Windows 7 Professionnel 6.1.7600.0.1252.33.1036.18.1976.1165 [GMT 2:00]
    Lancé depuis: c:\users\windows\Desktop\ComboFix.exe
    Commutateurs utilisés :: c:\users\windows\Desktop\CFScript.txt
    AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
    SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    .
    FILE ::
    "c:\windows\system32\c_82680.nl_"
    .
    .
    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    c:\windows\system32\c_82680.nl_
    .
    c:\windows\System32\ZoneLabs\vsmon.exe . . . est infecté!!
    c:\windows\System32\ZoneLabs\vsmon.exe . . . was deleted!! You should re-install the program it pertains to
    .
    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2011-08-06 au 2011-09-06 ))))))))))))))))))))))))))))))))))))
    .
    .
    2011-09-06 14:24 . 2011-09-06 14:25 -------- d-----w- c:\users\windows\AppData\Local\temp
    2011-09-06 14:24 . 2011-09-06 14:24 -------- d-----w- c:\users\Ordicentre\AppData\Local\temp
    2011-09-06 14:24 . 2011-09-06 14:24 -------- d-----w- c:\users\Default\AppData\Local\temp
    2011-09-05 08:34 . 2011-09-05 08:34 -------- d-----w- c:\users\windows\AppData\Roaming\Avira
    2011-09-05 08:26 . 2011-09-05 08:26 -------- d-----w- c:\windows\system32\Liste Spéciale
    2011-09-05 08:26 . 2011-09-05 08:26 -------- d-----w- c:\program files\Common Files\Borland Shared
    2011-09-05 08:26 . 1999-11-12 03:11 183808 ----a-w- c:\windows\system32\BDEADMIN.CPL
    2011-09-05 08:26 . 1999-01-20 03:01 210032 ----a-w- c:\windows\system32\DBCLIENT.DLL
    2011-09-05 08:16 . 2011-09-05 09:15 -------- d-----w- C:\UsbFix
    2011-09-05 07:51 . 2011-08-16 06:48 7152464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{20C562AE-A83F-4377-ACE2-52BD588E7583}\mpengine.dll
    2011-09-05 07:43 . 2011-09-05 07:48 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
    2011-09-05 07:43 . 2011-09-05 07:48 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
    2011-09-05 07:43 . 2011-09-05 07:43 -------- d-----w- c:\programdata\Avira
    2011-09-05 07:43 . 2011-09-05 07:43 -------- d-----w- c:\program files\Avira
    2011-09-04 17:57 . 2011-09-04 17:57 -------- d-----w- c:\program files\Native Instruments
    2011-09-04 17:50 . 2011-09-04 17:50 -------- d-----w- c:\program files\Aixcoustic
    2011-09-04 17:45 . 2011-09-04 17:45 -------- d-----w- c:\program files\LUXONIX
    2011-09-04 17:44 . 2011-09-04 17:44 -------- d-----w- c:\program files\Nomad Factory
    2011-09-04 17:35 . 2011-09-04 17:35 -------- d-----w- c:\program files\u-he
    2011-09-04 16:58 . 2011-09-04 16:58 -------- dc-h--w- c:\programdata\{2EF924FC-80B9-43E9-BB00-5E4F302749D2}
    2011-09-04 16:57 . 2011-09-04 16:57 -------- d-----w- c:\program files\Common Files\Native Instruments
    2011-09-04 16:57 . 2011-09-04 16:57 -------- d-----w- c:\programdata\Native Instruments
    2011-09-04 14:48 . 2011-09-05 07:41 -------- d-----w- c:\users\Public\Partage
    2011-09-04 14:37 . 2011-09-04 14:37 -------- d-----w- c:\users\windows\AppData\Local\Native Instruments
    2011-09-01 10:39 . 2011-09-01 10:39 232512 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
    2011-09-01 10:24 . 2011-09-01 10:39 -------- d-----w- c:\program files\DAEMON Tools Lite
    2011-08-31 19:37 . 2011-09-02 12:19 -------- d-----w- C:\Documents
    .
    .
    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2011-09-05 21:23 . 2009-07-13 23:14 78336 ----a-w- c:\windows\system32\drivers\dfsc.sys
    2011-09-05 19:25 . 2009-07-13 23:15 387584 ----a-w- c:\windows\system32\drivers\csc.sys
    2011-09-05 18:58 . 2009-07-13 23:11 108544 ----a-w- c:\windows\system32\drivers\cdrom.sys
    2011-09-05 12:54 . 2009-07-13 23:12 74240 ----a-w- c:\windows\system32\drivers\tdx.sys
    2011-08-07 13:00 . 2011-08-07 13:00 1700352 ----a-w- c:\windows\system32\gdiplus.dll
    2011-09-01 10:21 . 2011-06-03 16:23 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
    .
    .
    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4
    .
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
    "Glary Memory Optimizer"="c:\program files\Glary Utilities\memdefrag.exe" [2011-03-09 108344]
    "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2008-04-04 1314816]
    "ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2010-09-02 1043968]
    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-04-21 281768]
    .
    c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
    OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "ConsentPromptBehaviorAdmin"= 0 (0x0)
    "ConsentPromptBehaviorUser"= 3 (0x3)
    "EnableLUA"= 0 (0x0)
    "EnableUIADesktopToggle"= 0 (0x0)
    "PromptOnSecureDesktop"= 0 (0x0)
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
    "AppleSyncNotifier"=c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
    "SynTPEnh"=c:\program files\Synaptics\SynTP\SynTPEnh.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
    "QlbCtrl.exe"=c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    .
    R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-11-25 691696]
    R2 accoca;ActivClient Middleware Service;c:\program files\ActivIdentity\ActivClient\accoca.exe [x]
    R2 ATService;AuthenTec Fingerprint Service;c:\program files\Fingerprint Sensor\AtService.exe [x]
    R2 DragonSvc;Dragon Service;c:\program files\Common Files\Nuance\dgnsvc.exe [x]
    R2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2008-04-07 28520]
    R3 appliandMP;appliandMP;c:\windows\system32\DRIVERS\appliand.sys [x]
    R3 VBus;Virtual Bus;c:\windows\system32\DRIVERS\NkVBus.sys [2007-03-06 17920]
    S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-09-01 232512]
    S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
    S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel(R) 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
    .
    .
    --- Autres Services/Pilotes en mémoire ---
    .
    *Deregistered* - aswFsBlk
    *Deregistered* - aswRdr
    *Deregistered* - aswSP
    .
    Contenu du dossier 'Tâches planifiées'
    .
    2011-09-06 c:\windows\Tasks\GlaryInitialize.job
    - c:\program files\Glary Utilities\initialize.exe [2010-09-14 15:24]
    .
    .
    ------- Examen supplémentaire -------
    .
    uStart Page = hxxp://www.google.fr/
    uInternet Settings,ProxyOverride = *.local
    IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    TCP: DhcpNameServer = 80.10.246.1 80.10.246.129 80.10.246.2
    TCP: Interfaces\{81D4CF6D-1E9D-4B0C-9ACA-95C30DB813B0}: DhcpNameServer = 10.45.18.1 10.92.38.5
    TCP: Interfaces\{981B9256-B003-4FA0-8186-9B9033089B48}: DhcpNameServer = 192.168.1.1
    TCP: Interfaces\{999B387C-A870-4CCD-8150-DECEEBA7796E}: DhcpNameServer = 192.168.1.1
    TCP: Interfaces\{9F08DC57-855A-4845-BC58-7F5B902B5154}: DhcpNameServer = 10.45.18.1 10.92.38.5
    FF - ProfilePath - c:\users\windows\AppData\Roaming\Mozilla\Firefox\Profiles\7vnwa537.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
    FF - prefs.js: network.proxy.type - 0
    .
    .
    --------------------- CLES DE REGISTRE BLOQUEES ---------------------
    .
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    @Denied: (A) (Users)
    @Denied: (A) (Everyone)
    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
    "BlindDial"=dword:00000000
    "MSCurrentCountry"=dword:000000b5
    .
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
    @Denied: (Full) (Everyone)
    .
    ------------------------ Autres processus actifs ------------------------
    .
    c:\windows\system32\taskhost.exe
    c:\windows\system32\conhost.exe
    c:\windows\system32\AEADISRV.EXE
    c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    c:\windows\system32\WUDFHost.exe
    c:\windows\system32\sppsvc.exe
    c:\program files\Windows Media Player\wmpnetwk.exe
    c:\\?\c:\windows\system32\wbem\WMIADAP.EXE
    .
    **************************************************************************
    .
    Heure de fin: 2011-09-06 16:30:25 - La machine a redémarré
    ComboFix-quarantined-files.txt 2011-09-06 14:30
    ComboFix2.txt 2011-09-06 10:41
    .
    Avant-CF: 1 048 530 944 octets libres
    Après-CF: 1 287 561 216 octets libres
    .
    - - End Of File - - 2EBA2EF7B03C77CE83808D7A056C4330
    a c 548 8 Sécurité
    6 Septembre 2011 17:38:18

    Re,

    Y'a peut-être une chance à force de persévérer...


    Supprime Zonealarm, ton parfeu, il a été infecté deux fois, je voudrais pas qu'il remette l'infection à chaque fois.

    Puis :

    Relance TDSSKiller :

  • Décompresse-le en faisant clic-droit dessus -> extraire tout... (clique sur "suivant", "suivant" et "Terminer".)
  • Double clique sur "TDSSKiller.exe" pour lancer l'outil.
    (Utilisateur de Vista/Windows 7 : effectue un clic droit sur TDSSKiller.exe et sélectionne "Exécuter en tant qu'administrateur".)

  • Clique alors sur le bouton "Start Scan".
  • Laisse le scan s'effectuer.

  • Dans la fenêtre de résultat :
  • Si TDSS.tdl2 est détecté l'option Delete sera cochée par défaut.
  • Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
  • Pour la partie "Suspicious object" laisse sur "Skip"
  • /!\ si dans la partie "Suspicious object" le fichier est de type : c:\windows\123456789:987654321.exe (suite aléatoire), met l'option sur Delete
  • Si TDSS.tdl4 (mbr) est détecté assure toi que Cure est bien coché.
  • Clique enfin sur "Continue"

  • Il te sera surement demandé de redémarrer ton pc, fait-le en cliquant sur "Reboot now"

  • Au redémarrage va chercher le rapport de suppression, il se trouve ici :
    C:\ TDSSKiller.x.x.x.x_date_heure_log.txt

    Poste son contenu dans ta prochaine réponse.
    6 Septembre 2011 19:45:36

    ZoneAlarm est désinstallé et voici le report :

    2011/09/06 19:14:03.0881 3156 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09
    2011/09/06 19:14:03.0959 3156 ================================================================================
    2011/09/06 19:14:03.0959 3156 SystemInfo:
    2011/09/06 19:14:03.0959 3156
    2011/09/06 19:14:03.0959 3156 OS Version: 6.1.7600 ServicePack: 0.0
    2011/09/06 19:14:03.0959 3156 Product type: Workstation
    2011/09/06 19:14:03.0959 3156 ComputerName: MICROSOFT
    2011/09/06 19:14:03.0959 3156 UserName: windows
    2011/09/06 19:14:03.0959 3156 Windows directory: C:\Windows
    2011/09/06 19:14:03.0959 3156 System windows directory: C:\Windows
    2011/09/06 19:14:03.0959 3156 Processor architecture: Intel x86
    2011/09/06 19:14:03.0959 3156 Number of processors: 2
    2011/09/06 19:14:03.0959 3156 Page size: 0x1000
    2011/09/06 19:14:03.0959 3156 Boot type: Normal boot
    2011/09/06 19:14:03.0959 3156 ================================================================================
    2011/09/06 19:14:08.0124 3156 Initialize success
    2011/09/06 19:14:10.0823 3192 ================================================================================
    2011/09/06 19:14:10.0823 3192 Scan started
    2011/09/06 19:14:10.0823 3192 Mode: Manual;
    2011/09/06 19:14:10.0823 3192 ================================================================================
    2011/09/06 19:14:12.0555 3192 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
    2011/09/06 19:14:12.0726 3192 Accelerometer (a9b917777841b76f299e2ea946e03adf) C:\Windows\system32\DRIVERS\Accelerometer.sys
    2011/09/06 19:14:12.0882 3192 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
    2011/09/06 19:14:13.0038 3192 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
    2011/09/06 19:14:13.0225 3192 ADIHdAudAddService (364a903711e84eb1386fa04106681b7a) C:\Windows\system32\drivers\ADIHdAud.sys
    2011/09/06 19:14:13.0444 3192 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
    2011/09/06 19:14:13.0771 3192 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
    2011/09/06 19:14:13.0943 3192 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
    2011/09/06 19:14:14.0224 3192 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
    2011/09/06 19:14:14.0458 3192 AgereSoftModem (7e10e3bb9b258ad8a9300f91214d67b9) C:\Windows\system32\DRIVERS\AGRSM.sys
    2011/09/06 19:14:14.0676 3192 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
    2011/09/06 19:14:14.0863 3192 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
    2011/09/06 19:14:15.0066 3192 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
    2011/09/06 19:14:15.0222 3192 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
    2011/09/06 19:14:15.0425 3192 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
    2011/09/06 19:14:15.0597 3192 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
    2011/09/06 19:14:15.0846 3192 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
    2011/09/06 19:14:16.0033 3192 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys
    2011/09/06 19:14:16.0205 3192 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
    2011/09/06 19:14:16.0423 3192 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys
    2011/09/06 19:14:16.0720 3192 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
    2011/09/06 19:14:17.0203 3192 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
    2011/09/06 19:14:17.0437 3192 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
    2011/09/06 19:14:17.0734 3192 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
    2011/09/06 19:14:17.0937 3192 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
    2011/09/06 19:14:18.0155 3192 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
    2011/09/06 19:14:18.0327 3192 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
    2011/09/06 19:14:18.0576 3192 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
    2011/09/06 19:14:18.0795 3192 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
    2011/09/06 19:14:19.0044 3192 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
    2011/09/06 19:14:19.0341 3192 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
    2011/09/06 19:14:19.0606 3192 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys
    2011/09/06 19:14:19.0824 3192 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
    2011/09/06 19:14:20.0074 3192 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
    2011/09/06 19:14:20.0277 3192 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
    2011/09/06 19:14:20.0479 3192 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
    2011/09/06 19:14:20.0651 3192 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
    2011/09/06 19:14:20.0947 3192 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
    2011/09/06 19:14:21.0150 3192 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
    2011/09/06 19:14:21.0540 3192 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
    2011/09/06 19:14:21.0743 3192 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
    2011/09/06 19:14:21.0946 3192 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
    2011/09/06 19:14:22.0180 3192 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
    2011/09/06 19:14:22.0367 3192 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
    2011/09/06 19:14:22.0601 3192 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
    2011/09/06 19:14:22.0851 3192 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
    2011/09/06 19:14:23.0100 3192 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
    2011/09/06 19:14:23.0287 3192 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
    2011/09/06 19:14:23.0506 3192 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
    2011/09/06 19:14:23.0709 3192 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
    2011/09/06 19:14:24.0005 3192 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
    2011/09/06 19:14:24.0333 3192 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
    2011/09/06 19:14:24.0504 3192 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
    2011/09/06 19:14:24.0754 3192 Dot4 (b5e479eb83707dd698f66953e922042c) C:\Windows\system32\DRIVERS\Dot4.sys
    2011/09/06 19:14:24.0972 3192 Dot4Print (c25fea07a8e7767e8b89ab96a3b96519) C:\Windows\system32\DRIVERS\Dot4Prt.sys
    2011/09/06 19:14:25.0191 3192 dot4usb (cf491ff38d62143203c065260567e2f7) C:\Windows\system32\DRIVERS\dot4usb.sys
    2011/09/06 19:14:25.0378 3192 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
    2011/09/06 19:14:25.0565 3192 dtsoftbus01 (c0c7ceccb6c85994c2bc92d58e52d3f2) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
    2011/09/06 19:14:25.0924 3192 DXGKrnl (39806cfeddcc55e686a49bccd2972f23) C:\Windows\System32\drivers\dxgkrnl.sys
    2011/09/06 19:14:26.0345 3192 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
    2011/09/06 19:14:26.0766 3192 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
    2011/09/06 19:14:26.0953 3192 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
    2011/09/06 19:14:27.0219 3192 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
    2011/09/06 19:14:27.0515 3192 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
    2011/09/06 19:14:27.0780 3192 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
    2011/09/06 19:14:28.0077 3192 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
    2011/09/06 19:14:28.0342 3192 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
    2011/09/06 19:14:28.0529 3192 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
    2011/09/06 19:14:28.0763 3192 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
    2011/09/06 19:14:28.0997 3192 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
    2011/09/06 19:14:29.0184 3192 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
    2011/09/06 19:14:29.0356 3192 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys
    2011/09/06 19:14:29.0574 3192 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
    2011/09/06 19:14:29.0902 3192 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
    2011/09/06 19:14:30.0089 3192 Haspnt (2dd25f060dc9f79b5cdf33d90ed93669) C:\Windows\system32\drivers\Haspnt.sys
    2011/09/06 19:14:30.0276 3192 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
    2011/09/06 19:14:30.0479 3192 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
    2011/09/06 19:14:30.0651 3192 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
    2011/09/06 19:14:30.0869 3192 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
    2011/09/06 19:14:31.0087 3192 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
    2011/09/06 19:14:31.0275 3192 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
    2011/09/06 19:14:31.0524 3192 hpdskflt (3520a74fca88a5aefbbe7b937bea75f7) C:\Windows\system32\DRIVERS\hpdskflt.sys
    2011/09/06 19:14:31.0711 3192 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
    2011/09/06 19:14:31.0883 3192 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
    2011/09/06 19:14:32.0086 3192 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
    2011/09/06 19:14:32.0273 3192 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
    2011/09/06 19:14:32.0460 3192 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
    2011/09/06 19:14:32.0632 3192 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys
    2011/09/06 19:14:33.0131 3192 igfx (ad626f6964f4d364d226c39e06872dd3) C:\Windows\system32\DRIVERS\igdkmd32.sys
    2011/09/06 19:14:33.0459 3192 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
    2011/09/06 19:14:33.0661 3192 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
    2011/09/06 19:14:33.0880 3192 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
    2011/09/06 19:14:34.0098 3192 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
    2011/09/06 19:14:34.0270 3192 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
    2011/09/06 19:14:34.0535 3192 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
    2011/09/06 19:14:34.0707 3192 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
    2011/09/06 19:14:34.0878 3192 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
    2011/09/06 19:14:35.0034 3192 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
    2011/09/06 19:14:35.0206 3192 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
    2011/09/06 19:14:35.0409 3192 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
    2011/09/06 19:14:35.0611 3192 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
    2011/09/06 19:14:35.0845 3192 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
    2011/09/06 19:14:36.0126 3192 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
    2011/09/06 19:14:36.0454 3192 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
    2011/09/06 19:14:36.0797 3192 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
    2011/09/06 19:14:37.0031 3192 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
    2011/09/06 19:14:37.0187 3192 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
    2011/09/06 19:14:37.0390 3192 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
    2011/09/06 19:14:37.0577 3192 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
    2011/09/06 19:14:37.0811 3192 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
    2011/09/06 19:14:38.0107 3192 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
    2011/09/06 19:14:38.0388 3192 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
    2011/09/06 19:14:38.0575 3192 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
    2011/09/06 19:14:38.0778 3192 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
    2011/09/06 19:14:38.0965 3192 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
    2011/09/06 19:14:39.0137 3192 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
    2011/09/06 19:14:39.0355 3192 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
    2011/09/06 19:14:39.0558 3192 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
    2011/09/06 19:14:39.0761 3192 mrxsmb (f4a054be78af7f410129c4b64b07dc9b) C:\Windows\system32\DRIVERS\mrxsmb.sys
    2011/09/06 19:14:39.0964 3192 mrxsmb10 (deffa295bd1895c6ed8e3078412ac60b) C:\Windows\system32\DRIVERS\mrxsmb10.sys
    2011/09/06 19:14:40.0260 3192 mrxsmb20 (24d76abe5dcad22f19d105f76fdf0ce1) C:\Windows\system32\DRIVERS\mrxsmb20.sys
    2011/09/06 19:14:40.0479 3192 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
    2011/09/06 19:14:40.0728 3192 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
    2011/09/06 19:14:40.0915 3192 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
    2011/09/06 19:14:41.0134 3192 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
    2011/09/06 19:14:41.0337 3192 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
    2011/09/06 19:14:41.0555 3192 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
    2011/09/06 19:14:41.0758 3192 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
    2011/09/06 19:14:41.0976 3192 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
    2011/09/06 19:14:42.0179 3192 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
    2011/09/06 19:14:42.0475 3192 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
    2011/09/06 19:14:42.0819 3192 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
    2011/09/06 19:14:43.0068 3192 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
    2011/09/06 19:14:43.0302 3192 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
    2011/09/06 19:14:43.0536 3192 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
    2011/09/06 19:14:43.0786 3192 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
    2011/09/06 19:14:44.0004 3192 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
    2011/09/06 19:14:44.0160 3192 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
    2011/09/06 19:14:44.0379 3192 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
    2011/09/06 19:14:44.0566 3192 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
    2011/09/06 19:14:44.0722 3192 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
    2011/09/06 19:14:44.0956 3192 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
    2011/09/06 19:14:45.0330 3192 NetBT (6493e20483c697d6db4c46cf4cfadb4c) C:\Windows\system32\DRIVERS\netbt.sys
    2011/09/06 19:14:45.0330 3192 NetBT - detected Rootkit.Win32.ZAccess.e (0)
    2011/09/06 19:14:45.0845 3192 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys
    2011/09/06 19:14:46.0422 3192 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
    2011/09/06 19:14:46.0656 3192 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
    2011/09/06 19:14:46.0812 3192 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
    2011/09/06 19:14:46.0999 3192 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
    2011/09/06 19:14:47.0187 3192 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
    2011/09/06 19:14:47.0374 3192 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys
    2011/09/06 19:14:47.0530 3192 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys
    2011/09/06 19:14:47.0686 3192 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
    2011/09/06 19:14:47.0857 3192 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
    2011/09/06 19:14:48.0091 3192 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
    2011/09/06 19:14:48.0247 3192 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
    2011/09/06 19:14:48.0403 3192 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
    2011/09/06 19:14:48.0575 3192 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
    2011/09/06 19:14:48.0731 3192 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
    2011/09/06 19:14:48.0903 3192 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
    2011/09/06 19:14:49.0215 3192 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
    2011/09/06 19:14:49.0433 3192 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
    2011/09/06 19:14:49.0870 3192 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
    2011/09/06 19:14:50.0135 3192 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
    2011/09/06 19:14:50.0385 3192 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
    2011/09/06 19:14:50.0556 3192 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
    2011/09/06 19:14:50.0743 3192 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
    2011/09/06 19:14:50.0884 3192 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
    2011/09/06 19:14:51.0087 3192 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
    2011/09/06 19:14:51.0243 3192 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
    2011/09/06 19:14:51.0414 3192 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
    2011/09/06 19:14:51.0586 3192 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
    2011/09/06 19:14:51.0757 3192 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
    2011/09/06 19:14:51.0898 3192 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
    2011/09/06 19:14:52.0023 3192 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
    2011/09/06 19:14:52.0163 3192 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
    2011/09/06 19:14:52.0303 3192 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
    2011/09/06 19:14:52.0459 3192 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
    2011/09/06 19:14:52.0600 3192 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
    2011/09/06 19:14:52.0740 3192 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
    2011/09/06 19:14:52.0896 3192 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
    2011/09/06 19:14:53.0099 3192 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
    2011/09/06 19:14:53.0239 3192 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
    2011/09/06 19:14:53.0395 3192 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
    2011/09/06 19:14:53.0567 3192 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
    2011/09/06 19:14:53.0739 3192 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
    2011/09/06 19:14:53.0926 3192 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
    2011/09/06 19:14:54.0051 3192 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
    2011/09/06 19:14:54.0191 3192 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
    2011/09/06 19:14:54.0347 3192 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
    2011/09/06 19:14:54.0503 3192 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
    2011/09/06 19:14:54.0659 3192 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
    2011/09/06 19:14:54.0784 3192 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
    2011/09/06 19:14:54.0955 3192 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
    2011/09/06 19:14:55.0111 3192 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
    2011/09/06 19:14:55.0252 3192 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
    2011/09/06 19:14:55.0423 3192 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
    2011/09/06 19:14:55.0657 3192 SNP2UVC (50660e6b082a7bf86751a003c3bb5210) C:\Windows\system32\DRIVERS\snp2uvc.sys
    2011/09/06 19:14:55.0829 3192 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
    2011/09/06 19:14:56.0016 3192 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
    2011/09/06 19:14:56.0172 3192 srv (2ba4ebc7dfba845a1edbe1f75913be33) C:\Windows\system32\DRIVERS\srv.sys
    2011/09/06 19:14:56.0313 3192 srv2 (dce7e10feaabd4cae95948b3de5340bb) C:\Windows\system32\DRIVERS\srv2.sys
    2011/09/06 19:14:56.0437 3192 srvnet (b5665baa2120b8a54e22e9cd07c05106) C:\Windows\system32\DRIVERS\srvnet.sys
    2011/09/06 19:14:56.0625 3192 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
    2011/09/06 19:14:56.0765 3192 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
    2011/09/06 19:14:56.0905 3192 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
    2011/09/06 19:14:57.0077 3192 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
    2011/09/06 19:14:57.0217 3192 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
    2011/09/06 19:14:57.0389 3192 SynTP (f5d926807bd9bc0af68f9376144de425) C:\Windows\system32\DRIVERS\SynTP.sys
    2011/09/06 19:14:57.0592 3192 Tcpip (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\drivers\tcpip.sys
    2011/09/06 19:14:57.0795 3192 TCPIP6 (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\DRIVERS\tcpip.sys
    2011/09/06 19:14:57.0935 3192 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
    2011/09/06 19:14:58.0075 3192 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
    2011/09/06 19:14:58.0216 3192 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
    2011/09/06 19:14:58.0341 3192 tdx (6126e0fef0c7bae55c9805de07f2d510) C:\Windows\system32\DRIVERS\tdx.sys
    2011/09/06 19:14:58.0465 3192 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
    2011/09/06 19:14:58.0637 3192 TPM (5ad05191dc8b444a7ba4d79b76c42a30) C:\Windows\system32\drivers\tpm.sys
    2011/09/06 19:14:58.0809 3192 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
    2011/09/06 19:14:58.0996 3192 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
    2011/09/06 19:14:59.0136 3192 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
    2011/09/06 19:14:59.0277 3192 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
    2011/09/06 19:14:59.0448 3192 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
    2011/09/06 19:14:59.0604 3192 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
    2011/09/06 19:14:59.0760 3192 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
    2011/09/06 19:14:59.0932 3192 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
    2011/09/06 19:15:00.0103 3192 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\Windows\system32\drivers\usbaudio.sys
    2011/09/06 19:15:00.0244 3192 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
    2011/09/06 19:15:00.0369 3192 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
    2011/09/06 19:15:00.0509 3192 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys
    2011/09/06 19:15:00.0649 3192 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys
    2011/09/06 19:15:00.0790 3192 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
    2011/09/06 19:15:00.0946 3192 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
    2011/09/06 19:15:01.0117 3192 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
    2011/09/06 19:15:01.0258 3192 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS
    2011/09/06 19:15:01.0398 3192 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
    2011/09/06 19:15:01.0539 3192 usbvideo (f642a7e4bf78cfa359cca0a3557c28d7) C:\Windows\system32\Drivers\usbvideo.sys
    2011/09/06 19:15:01.0726 3192 VBus (19d0bbe6770979486337dfbe29b1a64a) C:\Windows\system32\DRIVERS\NkVBus.sys
    2011/09/06 19:15:01.0882 3192 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
    2011/09/06 19:15:02.0053 3192 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
    2011/09/06 19:15:02.0178 3192 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
    2011/09/06 19:15:02.0319 3192 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
    2011/09/06 19:15:02.0475 3192 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
    2011/09/06 19:15:02.0599 3192 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
    2011/09/06 19:15:02.0740 3192 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
    2011/09/06 19:15:02.0880 3192 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
    2011/09/06 19:15:03.0021 3192 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
    2011/09/06 19:15:03.0161 3192 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
    2011/09/06 19:15:03.0301 3192 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
    2011/09/06 19:15:03.0442 3192 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
    2011/09/06 19:15:03.0598 3192 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
    2011/09/06 19:15:03.0738 3192 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
    2011/09/06 19:15:03.0925 3192 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
    2011/09/06 19:15:04.0097 3192 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
    2011/09/06 19:15:04.0144 3192 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
    2011/09/06 19:15:04.0331 3192 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
    2011/09/06 19:15:04.0471 3192 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
    2011/09/06 19:15:04.0690 3192 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
    2011/09/06 19:15:04.0830 3192 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
    2011/09/06 19:15:05.0064 3192 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
    2011/09/06 19:15:05.0283 3192 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
    2011/09/06 19:15:05.0470 3192 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
    2011/09/06 19:15:05.0641 3192 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
    2011/09/06 19:15:05.0797 3192 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
    2011/09/06 19:15:05.0891 3192 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
    2011/09/06 19:15:05.0922 3192 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
    2011/09/06 19:15:05.0938 3192 Boot (0x1200) (27e0ed942bf7e1b78ff80a616c08558d) \Device\Harddisk0\DR0\Partition0
    2011/09/06 19:15:06.0281 3192 Boot (0x1200) (2d1a552c581fe41d396eb5429b23d742) \Device\Harddisk0\DR0\Partition1
    2011/09/06 19:15:06.0297 3192 Boot (0x1200) (64ad3aa3d7be3dc6ecb84a90f93dcb9e) \Device\Harddisk1\DR1\Partition0
    2011/09/06 19:15:06.0312 3192 ================================================================================
    2011/09/06 19:15:06.0312 3192 Scan finished
    2011/09/06 19:15:06.0312 3192 ================================================================================
    2011/09/06 19:15:06.0328 3184 Detected object count: 1
    2011/09/06 19:15:06.0328 3184 Actual detected object count: 1
    2011/09/06 19:15:33.0394 3184 NetBT (6493e20483c697d6db4c46cf4cfadb4c) C:\Windows\system32\DRIVERS\netbt.sys
    2011/09/06 19:15:33.0394 3184 VerifyFileNameVersionInfo: GetFileVersionInfoSizeW(C:\Windows\system32\drivers\netbt.sys) error 1813
    2011/09/06 19:15:40.0523 3184 Backup copy found, using it..
    2011/09/06 19:15:40.0585 3184 C:\Windows\system32\DRIVERS\netbt.sys - will be cured after reboot
    2011/09/06 19:15:40.0585 3184 Rootkit.Win32.ZAccess.e(NetBT) - User select action: Cure
    2011/09/06 19:15:47.0543 3136 Deinitialize success
    a c 548 8 Sécurité
    6 Septembre 2011 19:58:50

    Re,

    Humps toujours des patch ...

    Refait encore une fois la procédure avec TDSSKiller s'il te plait.
    6 Septembre 2011 21:48:37

    Voila :

    2011/09/06 20:20:23.0293 4012 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09
    2011/09/06 20:20:23.0324 4012 ================================================================================
    2011/09/06 20:20:23.0324 4012 SystemInfo:
    2011/09/06 20:20:23.0324 4012
    2011/09/06 20:20:23.0324 4012 OS Version: 6.1.7600 ServicePack: 0.0
    2011/09/06 20:20:23.0324 4012 Product type: Workstation
    2011/09/06 20:20:23.0324 4012 ComputerName: MICROSOFT
    2011/09/06 20:20:23.0324 4012 UserName: windows
    2011/09/06 20:20:23.0324 4012 Windows directory: C:\Windows
    2011/09/06 20:20:23.0324 4012 System windows directory: C:\Windows
    2011/09/06 20:20:23.0324 4012 Processor architecture: Intel x86
    2011/09/06 20:20:23.0324 4012 Number of processors: 2
    2011/09/06 20:20:23.0324 4012 Page size: 0x1000
    2011/09/06 20:20:23.0324 4012 Boot type: Normal boot
    2011/09/06 20:20:23.0324 4012 ================================================================================
    2011/09/06 20:20:24.0634 4012 Initialize success
    2011/09/06 20:20:27.0037 2428 ================================================================================
    2011/09/06 20:20:27.0037 2428 Scan started
    2011/09/06 20:20:27.0037 2428 Mode: Manual;
    2011/09/06 20:20:27.0037 2428 ================================================================================
    2011/09/06 20:20:27.0864 2428 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
    2011/09/06 20:20:28.0035 2428 Accelerometer (a9b917777841b76f299e2ea946e03adf) C:\Windows\system32\DRIVERS\Accelerometer.sys
    2011/09/06 20:20:28.0191 2428 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
    2011/09/06 20:20:28.0363 2428 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
    2011/09/06 20:20:28.0534 2428 ADIHdAudAddService (364a903711e84eb1386fa04106681b7a) C:\Windows\system32\drivers\ADIHdAud.sys
    2011/09/06 20:20:28.0722 2428 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
    2011/09/06 20:20:28.0956 2428 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
    2011/09/06 20:20:29.0112 2428 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
    2011/09/06 20:20:29.0299 2428 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys
    2011/09/06 20:20:29.0486 2428 AgereSoftModem (7e10e3bb9b258ad8a9300f91214d67b9) C:\Windows\system32\DRIVERS\AGRSM.sys
    2011/09/06 20:20:29.0626 2428 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
    2011/09/06 20:20:29.0798 2428 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
    2011/09/06 20:20:29.0970 2428 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
    2011/09/06 20:20:30.0110 2428 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
    2011/09/06 20:20:30.0297 2428 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
    2011/09/06 20:20:30.0453 2428 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
    2011/09/06 20:20:30.0609 2428 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
    2011/09/06 20:20:30.0781 2428 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys
    2011/09/06 20:20:30.0937 2428 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
    2011/09/06 20:20:31.0077 2428 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys
    2011/09/06 20:20:31.0327 2428 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
    2011/09/06 20:20:31.0686 2428 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
    2011/09/06 20:20:31.0826 2428 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
    2011/09/06 20:20:32.0013 2428 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
    2011/09/06 20:20:32.0169 2428 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
    2011/09/06 20:20:32.0388 2428 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
    2011/09/06 20:20:32.0559 2428 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
    2011/09/06 20:20:32.0746 2428 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
    2011/09/06 20:20:32.0918 2428 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
    2011/09/06 20:20:33.0105 2428 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
    2011/09/06 20:20:33.0292 2428 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
    2011/09/06 20:20:33.0495 2428 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys
    2011/09/06 20:20:33.0636 2428 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
    2011/09/06 20:20:33.0776 2428 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
    2011/09/06 20:20:33.0948 2428 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
    2011/09/06 20:20:34.0104 2428 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
    2011/09/06 20:20:34.0244 2428 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
    2011/09/06 20:20:34.0384 2428 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
    2011/09/06 20:20:34.0525 2428 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
    2011/09/06 20:20:34.0821 2428 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
    2011/09/06 20:20:34.0993 2428 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
    2011/09/06 20:20:35.0180 2428 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
    2011/09/06 20:20:35.0320 2428 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
    2011/09/06 20:20:35.0508 2428 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
    2011/09/06 20:20:35.0648 2428 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
    2011/09/06 20:20:35.0804 2428 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
    2011/09/06 20:20:35.0976 2428 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
    2011/09/06 20:20:36.0163 2428 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
    2011/09/06 20:20:36.0350 2428 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
    2011/09/06 20:20:36.0522 2428 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys
    2011/09/06 20:20:36.0709 2428 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys
    2011/09/06 20:20:36.0880 2428 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
    2011/09/06 20:20:37.0052 2428 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
    2011/09/06 20:20:37.0270 2428 Dot4 (b5e479eb83707dd698f66953e922042c) C:\Windows\system32\DRIVERS\Dot4.sys
    2011/09/06 20:20:37.0426 2428 Dot4Print (c25fea07a8e7767e8b89ab96a3b96519) C:\Windows\system32\DRIVERS\Dot4Prt.sys
    2011/09/06 20:20:37.0582 2428 dot4usb (cf491ff38d62143203c065260567e2f7) C:\Windows\system32\DRIVERS\dot4usb.sys
    2011/09/06 20:20:37.0754 2428 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
    2011/09/06 20:20:37.0894 2428 dtsoftbus01 (c0c7ceccb6c85994c2bc92d58e52d3f2) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
    2011/09/06 20:20:38.0050 2428 DXGKrnl (39806cfeddcc55e686a49bccd2972f23) C:\Windows\System32\drivers\dxgkrnl.sys
    2011/09/06 20:20:38.0331 2428 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
    2011/09/06 20:20:38.0550 2428 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
    2011/09/06 20:20:38.0706 2428 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
    2011/09/06 20:20:38.0877 2428 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
    2011/09/06 20:20:39.0033 2428 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
    2011/09/06 20:20:39.0189 2428 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
    2011/09/06 20:20:39.0345 2428 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
    2011/09/06 20:20:39.0486 2428 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
    2011/09/06 20:20:39.0626 2428 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
    2011/09/06 20:20:39.0798 2428 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
    2011/09/06 20:20:39.0954 2428 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
    2011/09/06 20:20:40.0110 2428 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
    2011/09/06 20:20:40.0266 2428 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys
    2011/09/06 20:20:40.0422 2428 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
    2011/09/06 20:20:40.0578 2428 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
    2011/09/06 20:20:40.0749 2428 Haspnt (2dd25f060dc9f79b5cdf33d90ed93669) C:\Windows\system32\drivers\Haspnt.sys
    2011/09/06 20:20:40.0890 2428 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
    2011/09/06 20:20:41.0030 2428 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
    2011/09/06 20:20:41.0170 2428 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
    2011/09/06 20:20:41.0311 2428 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
    2011/09/06 20:20:41.0467 2428 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
    2011/09/06 20:20:41.0654 2428 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
    2011/09/06 20:20:41.0841 2428 hpdskflt (3520a74fca88a5aefbbe7b937bea75f7) C:\Windows\system32\DRIVERS\hpdskflt.sys
    2011/09/06 20:20:41.0997 2428 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
    2011/09/06 20:20:42.0153 2428 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
    2011/09/06 20:20:42.0340 2428 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
    2011/09/06 20:20:42.0481 2428 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
    2011/09/06 20:20:42.0652 2428 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
    2011/09/06 20:20:42.0824 2428 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys
    2011/09/06 20:20:43.0120 2428 igfx (ad626f6964f4d364d226c39e06872dd3) C:\Windows\system32\DRIVERS\igdkmd32.sys
    2011/09/06 20:20:43.0401 2428 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
    2011/09/06 20:20:43.0573 2428 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
    2011/09/06 20:20:43.0729 2428 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
    2011/09/06 20:20:43.0885 2428 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
    2011/09/06 20:20:44.0056 2428 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
    2011/09/06 20:20:44.0197 2428 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
    2011/09/06 20:20:44.0368 2428 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
    2011/09/06 20:20:44.0509 2428 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
    2011/09/06 20:20:44.0649 2428 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
    2011/09/06 20:20:44.0805 2428 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
    2011/09/06 20:20:44.0977 2428 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
    2011/09/06 20:20:45.0133 2428 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
    2011/09/06 20:20:45.0273 2428 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
    2011/09/06 20:20:45.0460 2428 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
    2011/09/06 20:20:45.0632 2428 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
    2011/09/06 20:20:45.0788 2428 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
    2011/09/06 20:20:45.0944 2428 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
    2011/09/06 20:20:46.0084 2428 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
    2011/09/06 20:20:46.0256 2428 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
    2011/09/06 20:20:46.0412 2428 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
    2011/09/06 20:20:46.0552 2428 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
    2011/09/06 20:20:46.0708 2428 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
    2011/09/06 20:20:46.0864 2428 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
    2011/09/06 20:20:47.0036 2428 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
    2011/09/06 20:20:47.0208 2428 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
    2011/09/06 20:20:47.0348 2428 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
    2011/09/06 20:20:47.0488 2428 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
    2011/09/06 20:20:47.0629 2428 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
    2011/09/06 20:20:47.0769 2428 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
    2011/09/06 20:20:47.0925 2428 mrxsmb (f4a054be78af7f410129c4b64b07dc9b) C:\Windows\system32\DRIVERS\mrxsmb.sys
    2011/09/06 20:20:48.0050 2428 mrxsmb10 (deffa295bd1895c6ed8e3078412ac60b) C:\Windows\system32\DRIVERS\mrxsmb10.sys
    2011/09/06 20:20:48.0190 2428 mrxsmb20 (24d76abe5dcad22f19d105f76fdf0ce1) C:\Windows\system32\DRIVERS\mrxsmb20.sys
    2011/09/06 20:20:48.0315 2428 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
    2011/09/06 20:20:48.0456 2428 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
    2011/09/06 20:20:48.0596 2428 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
    2011/09/06 20:20:48.0736 2428 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
    2011/09/06 20:20:48.0861 2428 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
    2011/09/06 20:20:49.0033 2428 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
    2011/09/06 20:20:49.0189 2428 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
    2011/09/06 20:20:49.0345 2428 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
    2011/09/06 20:20:49.0470 2428 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
    2011/09/06 20:20:49.0610 2428 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
    2011/09/06 20:20:49.0766 2428 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
    2011/09/06 20:20:49.0906 2428 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
    2011/09/06 20:20:50.0031 2428 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
    2011/09/06 20:20:50.0218 2428 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
    2011/09/06 20:20:50.0390 2428 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
    2011/09/06 20:20:50.0562 2428 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
    2011/09/06 20:20:50.0718 2428 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
    2011/09/06 20:20:50.0874 2428 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
    2011/09/06 20:20:51.0014 2428 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
    2011/09/06 20:20:51.0139 2428 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
    2011/09/06 20:20:51.0310 2428 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
    2011/09/06 20:20:51.0435 2428 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
    2011/09/06 20:20:51.0732 2428 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys
    2011/09/06 20:20:51.0966 2428 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
    2011/09/06 20:20:52.0137 2428 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
    2011/09/06 20:20:52.0278 2428 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
    2011/09/06 20:20:52.0465 2428 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys
    2011/09/06 20:20:52.0605 2428 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
    2011/09/06 20:20:52.0746 2428 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys
    2011/09/06 20:20:52.0886 2428 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys
    2011/09/06 20:20:53.0011 2428 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
    2011/09/06 20:20:53.0167 2428 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
    2011/09/06 20:20:53.0338 2428 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
    2011/09/06 20:20:53.0479 2428 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
    2011/09/06 20:20:53.0604 2428 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
    2011/09/06 20:20:53.0744 2428 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
    2011/09/06 20:20:53.0900 2428 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
    2011/09/06 20:20:54.0025 2428 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
    2011/09/06 20:20:54.0165 2428 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
    2011/09/06 20:20:54.0337 2428 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
    2011/09/06 20:20:54.0586 2428 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
    2011/09/06 20:20:54.0742 2428 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
    2011/09/06 20:20:54.0914 2428 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
    2011/09/06 20:20:55.0086 2428 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
    2011/09/06 20:20:55.0226 2428 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
    2011/09/06 20:20:55.0366 2428 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
    2011/09/06 20:20:55.0507 2428 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
    2011/09/06 20:20:55.0663 2428 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
    2011/09/06 20:20:55.0834 2428 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
    2011/09/06 20:20:55.0990 2428 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
    2011/09/06 20:20:56.0146 2428 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
    2011/09/06 20:20:56.0287 2428 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
    2011/09/06 20:20:56.0458 2428 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
    2011/09/06 20:20:56.0599 2428 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
    2011/09/06 20:20:56.0755 2428 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys
    2011/09/06 20:20:56.0911 2428 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
    2011/09/06 20:20:57.0051 2428 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
    2011/09/06 20:20:57.0192 2428 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
    2011/09/06 20:20:57.0348 2428 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
    2011/09/06 20:20:57.0535 2428 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
    2011/09/06 20:20:57.0675 2428 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys
    2011/09/06 20:20:57.0847 2428 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
    2011/09/06 20:20:58.0003 2428 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
    2011/09/06 20:20:58.0174 2428 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
    2011/09/06 20:20:58.0346 2428 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
    2011/09/06 20:20:58.0486 2428 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
    2011/09/06 20:20:58.0627 2428 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
    2011/09/06 20:20:58.0798 2428 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys
    2011/09/06 20:20:58.0939 2428 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys
    2011/09/06 20:20:59.0079 2428 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys
    2011/09/06 20:20:59.0220 2428 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
    2011/09/06 20:20:59.0407 2428 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
    2011/09/06 20:20:59.0563 2428 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
    2011/09/06 20:20:59.0703 2428 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
    2011/09/06 20:20:59.0859 2428 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
    2011/09/06 20:21:00.0093 2428 SNP2UVC (50660e6b082a7bf86751a003c3bb5210) C:\Windows\system32\DRIVERS\snp2uvc.sys
    2011/09/06 20:21:00.0265 2428 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
    2011/09/06 20:21:00.0468 2428 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
    2011/09/06 20:21:00.0608 2428 srv (2ba4ebc7dfba845a1edbe1f75913be33) C:\Windows\system32\DRIVERS\srv.sys
    2011/09/06 20:21:00.0748 2428 srv2 (dce7e10feaabd4cae95948b3de5340bb) C:\Windows\system32\DRIVERS\srv2.sys
    2011/09/06 20:21:00.0889 2428 srvnet (b5665baa2120b8a54e22e9cd07c05106) C:\Windows\system32\DRIVERS\srvnet.sys
    2011/09/06 20:21:01.0076 2428 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
    2011/09/06 20:21:01.0216 2428 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
    2011/09/06 20:21:01.0357 2428 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys
    2011/09/06 20:21:01.0528 2428 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys
    2011/09/06 20:21:01.0653 2428 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
    2011/09/06 20:21:01.0840 2428 SynTP (f5d926807bd9bc0af68f9376144de425) C:\Windows\system32\DRIVERS\SynTP.sys
    2011/09/06 20:21:02.0059 2428 Tcpip (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\drivers\tcpip.sys
    2011/09/06 20:21:02.0262 2428 TCPIP6 (63170b9ee1d0ef0032f0408605671d1a) C:\Windows\system32\DRIVERS\tcpip.sys
    2011/09/06 20:21:02.0418 2428 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
    2011/09/06 20:21:02.0558 2428 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
    2011/09/06 20:21:02.0698 2428 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
    2011/09/06 20:21:02.0823 2428 tdx (6126e0fef0c7bae55c9805de07f2d510) C:\Windows\system32\DRIVERS\tdx.sys
    2011/09/06 20:21:02.0948 2428 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
    2011/09/06 20:21:03.0135 2428 TPM (5ad05191dc8b444a7ba4d79b76c42a30) C:\Windows\system32\drivers\tpm.sys
    2011/09/06 20:21:03.0291 2428 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
    2011/09/06 20:21:03.0463 2428 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
    2011/09/06 20:21:03.0603 2428 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
    2011/09/06 20:21:03.0744 2428 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
    2011/09/06 20:21:03.0931 2428 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
    2011/09/06 20:21:04.0087 2428 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
    2011/09/06 20:21:04.0243 2428 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
    2011/09/06 20:21:04.0414 2428 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
    2011/09/06 20:21:04.0586 2428 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\Windows\system32\drivers\usbaudio.sys
    2011/09/06 20:21:04.0726 2428 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys
    2011/09/06 20:21:04.0882 2428 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
    2011/09/06 20:21:05.0007 2428 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys
    2011/09/06 20:21:05.0148 2428 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys
    2011/09/06 20:21:05.0288 2428 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
    2011/09/06 20:21:05.0460 2428 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
    2011/09/06 20:21:05.0631 2428 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
    2011/09/06 20:21:05.0772 2428 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS
    2011/09/06 20:21:05.0912 2428 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
    2011/09/06 20:21:06.0052 2428 usbvideo (f642a7e4bf78cfa359cca0a3557c28d7) C:\Windows\system32\Drivers\usbvideo.sys
    2011/09/06 20:21:06.0255 2428 VBus (19d0bbe6770979486337dfbe29b1a64a) C:\Windows\system32\DRIVERS\NkVBus.sys
    2011/09/06 20:21:06.0411 2428 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
    2011/09/06 20:21:06.0567 2428 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
    2011/09/06 20:21:06.0708 2428 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
    2011/09/06 20:21:06.0848 2428 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
    2011/09/06 20:21:06.0988 2428 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
    2011/09/06 20:21:07.0129 2428 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
    2011/09/06 20:21:07.0254 2428 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
    2011/09/06 20:21:07.0410 2428 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys
    2011/09/06 20:21:07.0550 2428 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys
    2011/09/06 20:21:07.0690 2428 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
    2011/09/06 20:21:07.0831 2428 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
    2011/09/06 20:21:07.0971 2428 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
    2011/09/06 20:21:08.0127 2428 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
    2011/09/06 20:21:08.0268 2428 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
    2011/09/06 20:21:08.0455 2428 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
    2011/09/06 20:21:08.0611 2428 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
    2011/09/06 20:21:08.0626 2428 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
    2011/09/06 20:21:08.0798 2428 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
    2011/09/06 20:21:08.0954 2428 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
    2011/09/06 20:21:09.0157 2428 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
    2011/09/06 20:21:09.0297 2428 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
    2011/09/06 20:21:09.0531 2428 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys
    2011/09/06 20:21:09.0672 2428 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
    2011/09/06 20:21:09.0874 2428 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
    2011/09/06 20:21:10.0030 2428 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
    2011/09/06 20:21:10.0202 2428 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys
    2011/09/06 20:21:10.0296 2428 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
    2011/09/06 20:21:10.0327 2428 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1
    2011/09/06 20:21:10.0342 2428 Boot (0x1200) (27e0ed942bf7e1b78ff80a616c08558d) \Device\Harddisk0\DR0\Partition0
    2011/09/06 20:21:10.0389 2428 Boot (0x1200) (2d1a552c581fe41d396eb5429b23d742) \Device\Harddisk0\DR0\Partition1
    2011/09/06 20:21:10.0405 2428 Boot (0x1200) (64ad3aa3d7be3dc6ecb84a90f93dcb9e) \Device\Harddisk1\DR1\Partition0
    2011/09/06 20:21:10.0420 2428 ================================================================================
    2011/09/06 20:21:10.0420 2428 Scan finished
    2011/09/06 20:21:10.0420 2428 ================================================================================
    2011/09/06 20:21:10.0436 3916 Detected object count: 0
    2011/09/06 20:21:10.0436 3916 Actual detected object count: 0
    2011/09/06 21:05:21.0411 2496 Deinitialize success
    a c 548 8 Sécurité
    7 Septembre 2011 10:37:38

    Re,

    Ah, Cela devient intéressant, plus de patch sur cet outil.

    On refait une passe avec ZeroAccessRemover :

    Relance ZeroAccessRemover :

  • Ferme toutes tes fenêtres, puis double clique sur ZeroAccessRemover.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Une fenêtre de commande noire apparait pour confirmer la demande de scan, répond avec "Y" pour "oui" et valide avec "entrée"

    Deux cas sont possible à l'issu du scan :

  • L'outil détecte l'infection, et indique que des fichiers sont patchés (lignes rouge à l'écran), il va te proposer de lancer le nettoyage, répond avec "Y" pour "oui" et valide avec "entrée"
  • L'outil va travailler et tu verras apparaitre un message "Cleaned", appuie alors sur une touche pour laisser le pc redémarrer.
  • Un rapport nommé "AntiZeroAccess_Log.txt " a été crée sur ton bureau, copie-colle son contenu dans ta prochaine réponse.

  • Si l'outil ne détecte rien, (que des lignes vertes), dis-le moi.
    7 Septembre 2011 17:56:23

    Bonjour,

    L'outils ne détecte rien.

    J'ai par ailleurs une suggestion, les outils d'éradication ne peuvent-ils pas être patché ?

    Pour m'en assurer je remplace systématiquement les exécutables désinfection par la copie présente sur la clé USB vaccinée.

    Cela est peut-être utile...
    a c 548 8 Sécurité
    7 Septembre 2011 18:11:31

    Re,

    Oui et non, ZeroAccessremover ne charge son driver qu'au dernier moment puis l'enlève pour éviter cela.

    TDSSKiller a une protection.

    Combofix t'avertit si son exécutable est touché ...

    Bref,
    Je pense qu'on est venu à bout du plus gros, on va finir le ménage et vérifier.

    Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system64\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system64\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    SAVEMBR:0
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.
  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.

    Note : Les rapports sont aussi enregistrés sur le bureau
    a c 548 8 Sécurité
    7 Septembre 2011 20:14:00

    Re,

    On y va, il y aura certain programmes à désinstaller/réinstaller car ils ont été patché puis nettoyé :


    1) Désinstalle les programmes suivant, puis réinstalle-les :

    - Antivir => http://dlce.antivir.com/package/wks_avira/win32/fr/pecl...

    - ZoneAlarm (quoique pour moi pas vraiment d'utilité sous Windows 7, celui par défaut suffit le plus souvent ...)

    - ActivClient 6.1 x86

    - Apple Mobile Device Support / Apple Application Support / Apple Software Update => réinstaller à partir du cd si fournit avec ton appareil Apple

    - Bonjour => Se réinstallera avec les applications Apple au dessus

    - Dragon NaturallySpeaking 11

    - Hewlett-Packard Active Check for Health Check / Hewlett-Packard Asset Agent for Health Check (pas très grave si tu réinstalle pas, sinon sur le site du support HP pour ton pc)

    - Microsoft Search Enhancement Pack (pas utile de réinstaller, c'est lié à la barre d'outil WLM/Bing )


    2) Désinstalle les programmes suivant (si présent, inutile ou nuisible) :

    - J2SE Runtime Environment 5.0 Update 13 (inutile tu possèdes une version plus récente)
    - Spybot - Search & Destroy (obsolète et peu efficace)
    - Glary Utilities 2.33.0.1158 (pas ou peu utile, ou risque même d'endommager les systèmes si trop ou mal utilisé )



    3) Tes disques dur principaux sont plein, attention, cela risque de fortement ralentir le système et provoquer des problèmes ...

    Tu devrais au plus vite libérer de la place :
    Citation :
    Drive C: | 48,83 Gb Total Space | 0,98 Gb Free Space | 2,01% Space Free | Partition Type: NTFS
    Drive D: | 76,69 Gb Total Space | 2,45 Gb Free Space | 3,19% Space Free | Partition Type: NTFS



    4) Télécharge MalwareByte's Anti-Malware :

  • Installe le programme (aide ici)
  • Lance-le et met à jour la base de définition.

  • Choisi ensuite "Exécuter un examen complet" puis "Rechercher"
  • Sélectionne les disques dur et clique sur "Lancer l'examen"
  • Laisse l'analyse se faire (cela peut durer longtemps).
  • A la fin, vérifie que les éléments trouvés soient coché (dans "Résultat de l'examen).
  • Puis clique sur "Supprimer la sélection" en bas.
  • Un redémarrage peut être nécessaire.

  • Un rapport va s'afficher, enregistre-le sur ton bureau.
  • ou sinon, après le démarrage, il se trouvera dans "Rapports/logs"
    8 Septembre 2011 10:18:09

    Bonjour,

    Le programme OTL ne peut être supprimé du bureau car il dit que cela nécessite "une autorisation de microsoft\windows pour modifier ce fichier"


    Par ailleurs, je ne trouve pas où désinstaller les programmes suivants :

    ActivClient 6.1 x86

    Hewlett-Packard Active Check for Health Check / Hewlett-Packard Asset Agent for
    Health Check (pas très grave si tu réinstalle pas, sinon sur le site du support HP pour ton pc)

    - Microsoft Search Enhancement Pack (pas utile de réinstaller, c'est lié à la barre d'outil WLM/Bing )
    a c 548 8 Sécurité
    8 Septembre 2011 10:44:19

    Re,

    Je n'avais pas encore demandé de supprimé OTL ... on le fera après ;) 

    Pour les programmes, ils doivent être dans ta liste des programmes :
    Démarrer -> panneau de configuration -> "désinstaller un programme"

    Pour "Microsoft Search Enhancement Pack", tu devras peut-être cliquer sur le menu de gauche "Afficher les mises à jour installées"

    S'ils n'y sont pas, regarde si tu trouves dans :
    Démarrer -> tous les programmes
    Des dossiers qui correspondent à ces noms :

    "HP" pour les programmes HP
    "ActivClient" ou "ActivIdentity" pour " ActivClient 6.1 x86 "

    Dans ces dossier, cherche "désinstaller le programmes" ou "uninstall"


    Il ma faudra aussi le rapport Malwarebyte's s'il te plait.

    [:_tom_:7]
    8 Septembre 2011 12:27:21

    J'ai trouvé un dossier Activclient dans le dossier Qoobox donc j'ai viré l'ensemble du contenu du dossier quarantaine. Ensuite, en faisant à nouveau une recherche sur le disque, le keyword ACTVCLIENT ne retourne aucun résultat.

    HP health check est dans un dossier mais il n'y a pas de programme de désintallation. J'y vais comme un bourain en supprimant le dossier direct ?

    Le microsoft enhancement pack reste introuvable. Peut être pas clairement affiché dans les mises à jour... où j'ai seulement :
    - mirosoft silverlight
    - KB917607
    - Correctif logiciel pour microsoft KB981889

    Toujours pas de réseau donc pas de MAJ Malwarebyte's.

    On voit internet d'abord ou tu souhaites un premier tour de Malwarebyte's non mis à jour ?
    a c 548 8 Sécurité
    8 Septembre 2011 14:04:34

    Re,

    Ok, laisse tomber pour les programme restant alors, de toute façon la partie infectée à été supprimé, ils ne seront simplement plus fonctionnel.

    Pour Malwarebyte's, voici un fichier de mise à jour manuel :

    http://www.malwarebytes.org/mbam/database/mbam-rules.ex...

    tu le télécharges puis le transfère, et tu double-cliques tout simplement dessus.

    Ensuite, fais la procédure avec Malwarebye's.

    [:_tom_:7]

    8 Septembre 2011 14:25:51

    Re,

    AVIRA a trouvé le virus dans le dossier PROGRAM FILES \ ACTIVCLIENT \ donc je l'ai supprimé et tout le contenu du dossier avec, avant de voir ton message. je comprends pas pourquoi il l'a pas vu lors de ma recherche ...

    Je met à jour le malwarebyte's, fais le scan et te poste le rapport

    8 Septembre 2011 18:34:02

    Malwarebytes' Anti-Malware 1.51.1.1800
    www.malwarebytes.org

    Version de la base de données: 7035

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    08/09/2011 18:32:32
    mbam-log-2011-09-08 (18-32-32).txt

    Type d'examen: Examen complet (C:\|D:\|F:\|H:\|)
    Elément(s) analysé(s): 342647
    Temps écoulé: 1 heure(s), 52 minute(s), 8 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\programdata\alwil software\Avast5\arpot\5900e-18c-0.dat (Backdoor.0Access) -> Quarantined and deleted successfully.
    c:\programdata\alwil software\Avast5\arpot\5bbcf-18c-1.dat (Backdoor.0Access) -> Quarantined and deleted successfully.
    c:\windows\assembly\gac_msil\ (Backdoor.0Access) -> Delete on reboot.
    d:\MAO\VST\Synth\Zebra\zebra install and others\ProduKey.exe (PUP.PSWTool.ProductKey) -> Not selected for removal.
    a c 548 8 Sécurité
    8 Septembre 2011 19:56:03

    Re,

    mhmhm j'aime pas trop ce que je vois ...


    Supprime ce dossier :

    c:\programdata\alwil software

    (si tu ne le vois pas, affiche les fichiers et dossiers cachés comme ceci : http://www.inforumatique.fr/forum/afficher-les-fichiers... )

    Vérifie que ce dossier a disparu :

    c:\windows\assembly\gac_msil
    8 Septembre 2011 20:56:47

    J'ai supprimé le dossie ALWIL

    Le dossier/fichier GAC a disparu
    a c 548 8 Sécurité
    8 Septembre 2011 22:00:31

    Re,

    Ok, on va essayer de rétablir la connexion Internet maintenant.


    Télécharge CAT (de la Team Rocket Ops) sur ton Bureau.

  • Double-clique sur CAT.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le raccourci de CAT.exe -> Exécuter en tant qu'administrateur)

  • Sur la page qui s'affiche, coche les options suivantes :

    Flush DNS Resolver Cache
    Repair Internet Explorer
    Reset SSL/HTPPS/Cryptographics Services
    Reset All Networking Interfaces

  • Clique ensuite en dessous sur "Apply Checked Fixes"
  • Laisse l'outil travailler
  • Ferme le programme. (croix en haut à droite)

  • Un rapport va s'ouvrir, copie-colle son contenu dans ta prochaine réponse.

    Redémarre le pc puis regarde s'il y a du mieux.

    [:_tom_:7]
    8 Septembre 2011 22:44:54

    Re,

    Une erreur concernant un dll manquant durant le scan.

    La connexion ne fonctionne pas après redémarrage.

    Voici le rapport :

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    ~~~~~~~~ CAT Summary Log - Date: 2011.09.08 @ 2237 hrs ~~~~~~~~
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    --- CAT Version: 1.1 ---

    =============== Repairing SSL/HTTPS/Cryptographic services... ===============
    Stopping service: "CryptSvc"... Successful.
    Setting service "CryptSvc" start mode to: "Automatic"... Already set to correct state.
    Renaming "C:\Windows\system32\catroot2" to "C:\Windows\system32\oldcatroot2"... Successful.
    Deleting: "C:\Windows\system32\oldcatroot2"... Successful.
    Deleting: "C:\Windows\inf\oem*.*"... Failed. Unable to lock access rights for deletion.
    Registering softpub.dll... Success.
    Registering wintrust.dll... Success.
    Registering initpki.dll (this one usually takes a while)... Success.
    Registering dssenh.dll... Success.
    Registering rsaenh.dll... Success.
    Registering gpkcsp.dll... Success.
    Registering sccbase.dll... Success.
    Registering slbcsp.dll... Success.
    Registering mssip32.dll... Success.
    Registering cryptdlg.dll... Success.
    Removing 'System' and 'Hidden' attributes from Windows directory... Completed with exit code: 1
    Removing 'System' and 'Hidden' attributes from System32 directory... Completed with exit code: 1
    Removing 'System' and 'Hidden' attributes from Catroot2 directory... Completed with exit code: 0
    Stopping service: "W32Time"... Failed.
    Setting service "W32Time" start mode to: "Automatic"... Already set to correct state.
    Unregistering Windows Time service... Completed with exit code: -2147024891
    Registering Windows Time service... Completed with exit code: 0
    Starting service: "W32Time"... Successful.
    Synching Windows Time... Completed with exit code: 0
    Starting service: "W32Time"... Successful.
    Starting service: "CryptSvc"... Successful.
    ============== SSL/HTTPS/Cryptographic Services Repair Complete =============

    =============== Resetting network interfaces ===============
    Resetting winsock... Completed with exit code: 0
    Resetting winsock catalog... Completed with exit code: 0
    Resetting IP interface... Completed with exit code: 1. Log saved to C:\CAT-Logs\09-08-2011 - 22.31.11.882\INETreset - 22.35.01.log
    Resetting all network interfaces... Completed with exit code: 1
    Resetting Windows Firewall... Completed with exit code: 0
    ============ Network Interfaces Reset Complete =============

    =============== DNS Cache Flush ===============
    Flushing DNS Cache... Done.
    =========== DNS Cache Flush Complete ==========

    =============== Repairing Internet Explorer ===============
    Detecting IE Version... Version 8 detected.
    Registering ntdll.dll... Success.
    Registering kernel32.dll... Success.
    Registering ADVAPI32.dll... Success.
    Registering RPCRT4.dll... Unable to determine result.
    Registering Secur32.dll... Success.
    Registering USER32.dll... Success.
    Registering GDI32.dll... Success.
    Registering msvcrt.dll... Success.
    Registering SHLWAPI.dll... Success.
    Registering SHELL32.dll... Success.
    Registering ole32.dll... Error: 0x80070005 - Access Denied
    Retrying with Regsvr32... Completed with exit code: 0
    Registering iertutil.dll... Success.
    Registering urlmon.dll... Success.
    Registering OLEAUT32.dll... Error: 0x80070005 - Access Denied
    Retrying with Regsvr32... Completed with exit code: 0
    Registering ShimEng.dll... Success.
    Registering AcLayers.DLL... Success.
    Registering USERENV.dll... Error: 0x80070005 - Access Denied
    Retrying with Regsvr32... Completed with exit code: 0
    Registering WINSPOOL.DRV... Success.
    Registering IMM32.DLL... Success.
    Registering wbsys.dll... Success.
    Registering comctl32.dll... Success.
    Registering IEFRAME.dll... Error: 0x80004001 - ERROR_NOT_IMPLEMENTED
    Registering comdlg32.dll... Success.
    Registering xpshims.dll... Success.
    Registering COMRes.dll... Success.
    Registering VERSION.dll... Success.
    Registering ieproxy.dll... Success.
    Registering ws2_32.dll... Success.
    Registering WS2HELP.dll... Success.
    Registering appHelp.dll... Success.
    Registering RASAPI32.dll... Success.
    Registering rasman.dll... Success.
    Registering NETAPI32.dll... Success.
    Registering TAPI32.dll... Success.
    Registering rtutils.dll... Success.
    Registering WINMM.dll... Success.
    Registering msv1_0.dll... Success.
    Registering cryptdll.dll... Success.
    Registering iphlpapi.dll... Success.
    Registering sensapi.dll... Success.
    Registering mswsock.dll... Success.
    Registering hnetcfg.dll... Success.
    Registering wshtcpip.dll... Success.
    Registering MLANG.dll... Success.
    Registering rasadhlp.dll... Success.
    Registering DNSAPI.dll... Success.
    Registering mdnsNSP.dll... Success.
    Registering AcroIEHelperShim.dll... Success.
    Registering MSVCR80.dll... Success.
    Registering MSVCP80.dll... Success.
    Registering AcroIEHelper.dll... Success.
    Registering WindowsLiveLogin.dll... Success.
    Registering msidcrl40.dll... Success.
    Registering CRYPT32.dll... Success.
    Registering MSASN1.dll... Success.
    Registering OLEACC.dll... Unable to determine result.
    Registering PSAPI.DLL... Success.
    Registering WINTRUST.dll... Success.
    Registering IMAGEHLP.dll... Success.
    Registering jp2ssv.dll... Success.
    Registering MSVCR71.dll... Success.
    Registering rsaenh.dll... Success.
    Registering cryptnet.dll... Success.
    Registering WINHTTP.dll... Success.
    Registering WLDAP32.dll... Success.
    Registering msxml3.dll... Success.
    Registering jqs_plugin.dll... Success.
    Registering SXS.DLL... Success.
    Registering msi.dll... Unable to determine result.
    Registering actxprxy.dll... Success.
    Registering mshtml.dll... Success.
    Registering msls31.dll... Success.
    Registering ieapfltr.dll... Error: 0x80070005 - Access Denied
    Retrying with Regsvr32... Completed with exit code: 0
    Registering iepeers.dll... Unable to determine result.
    Registering msimtf.dll... Error: 0x80004005 - ERROR_UNSPECIFIED_FAILURE
    Registering jscript.dll... Success.
    Registering npctrl.dll... Success.
    Registering agcore.dll... Success.
    Registering MSIMG32.dll... Success.
    Registering ImgUtil.dll... Success.
    Registering pngfilt.dll... Success.
    Registering Flash10e.ocx... Success.
    Registering mscms.dll... Success.
    Registering wdmaud.drv... Success.
    Registering msacm32.drv... Success.
    Registering MSACM32.dll... Success.
    Registering midimap.dll... Success.
    Registering schannel.dll... Success.
    Registering vbscript.dll... Success.

    ============ Internet Explorer Repairs Complete ===========

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    ~~~~~~~~ CAT Summary Log End - Date: 2011.09.08 @ 2237 hrs ~~~~~~~~
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



    ---------------------------------------------------------------------



    a c 548 8 Sécurité
    8 Septembre 2011 23:08:22

    Re,

    Essayons autre chose.


    Ouvre un bloc-note vierge (Démarrer -> tous les programmes -> accessoires -> bloc-note)

    Copie exactement ceci dedans :

    @echo off
    (ping 209.85.135.103) >> %systemdrive%\ping.txt
    (ping www.google.fr) >> %systemdrive%\ping.txt
    (ipconfig /all) >> %systemdrive%\ping.txt
    start %systemdrive%\ping.txt


    Puis "Fichier" -> "enregistrer sous"

    Choisi ton bureau et nomme-le comme tu le souhaites, mais surtout change l'extension ".txt" à la fin par ".bat"
    Valide avec "enregistrer"

    Puis fais un clic-droit sur ce fichier sur ton bureau "Exécuter en tant qu'administrateur"

    Un rapport va s'ouvrir, copie-colle son contenu dans ta prochaine réponse.



    8 Septembre 2011 23:13:24

    Envoi d'une requˆte 'Ping' 209.85.135.103 avec 32 octets de donn‚esÿ:
    PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
    PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
    PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.
    PINGÿ: ‚chec de la transmission. D‚faillance g‚n‚rale.

    Statistiques Ping pour 209.85.135.103:
    Paquetsÿ: envoy‚s = 4, re‡us = 0, perdus = 4 (perte 100%),
    La requˆte Ping n'a pas pu trouver l'h“te www.google.fr. V‚rifiez le nom et essayez … nouveau.

    Configuration IP de Windows

    Nom de l'h“te . . . . . . . . . . : microsoft
    Suffixe DNS principal . . . . . . :
    Type de noeud. . . . . . . . . . : Hybride
    Routage IP activ‚ . . . . . . . . : Non
    Proxy WINS activ‚ . . . . . . . . : Non


    Carte Ethernet Connexion au r‚seau local :

    Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
    Suffixe DNS propre … la connexion. . . :
    Description. . . . . . . . . . . . . . : Broadcom NetLink Gigabit Ethernet
    Adresse physique . . . . . . . . . . . : 00-26-55-B7-66-55
    DHCP activ‚. . . . . . . . . . . . . . : Oui
    Configuration automatique activ‚e. . . : Oui

    Carte Tunnel isatap.{2B867440-2E36-41D1-AE67-038968224BF7} :

    Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
    Suffixe DNS propre … la connexion. . . :
    Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activ‚. . . . . . . . . . . . . . : Non
    Configuration automatique activ‚e. . . : Oui

    Carte Tunnel Teredo Tunneling Pseudo-Interface :

    Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
    Suffixe DNS propre … la connexion. . . :
    Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activ‚. . . . . . . . . . . . . . : Non
    Configuration automatique activ‚e. . . : Oui

    Carte Tunnel isatap.{8A8397E3-1AF0-41B9-A6A2-52E19BF19278} :

    Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
    Suffixe DNS propre … la connexion. . . :
    Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activ‚. . . . . . . . . . . . . . : Non
    Configuration automatique activ‚e. . . : Oui

    Carte Tunnel 6TO4 Adapter :

    Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
    Suffixe DNS propre … la connexion. . . :
    Description. . . . . . . . . . . . . . : Carte Microsoft 6to4
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activ‚. . . . . . . . . . . . . . : Non
    Configuration automatique activ‚e. . . : Oui
    a c 548 8 Sécurité
    8 Septembre 2011 23:31:59

    Re,

    Ok, édites ton précédent post avec ceci :

    bouton "éditer"

    Et supprime cette partie :
    Citation :
    Carte r‚seau sans fil Connexion r‚seau sans filÿ:


    Elle contient une IP fixe, je ne voudrais pas qu'elle traine en clair ;) 


    Bon y'a un soucis effectivement, voyons ce que l'on peut faire :

    Télécharge FixWin Utility (de Ramesh Kumar (MVP) ) sur ton Bureau.

  • Décompresse-le en faisant clic-droit dessus -> extraire tout... (clique sur "suivant", "suivant" et "Terminer".)
  • Ouvre le dossier "FixWin" et double clique sur "FixWin 1.2.exe" pour lancer l'outil.
    Accepte l'avertissement de l'UAC

  • Sur la page qui s'affiche clique sur :
    System File Checker Utility

  • Le scan va durer plusieurs minutes, ne touche à rien pendant ce temps.
  • Il pourra t'être demandé de redémarrer le PC à l'issue du scan, fait-le, s'il ne le demande pas, redémarre le PC quand même.


    Regarde s'il y a du mieux.
    9 Septembre 2011 00:10:24

    Justement, j'ai essayé de supprimer l'ensemble des rapports présents sur la page pour éviter les fuites mais impossible de vider un message... Merci pour la sélection des éléments "sensibles", c'est supprimé.

    La connexion est revenue !

    Reste OTL je crois, et y-t'il autre chose à faire ?
    a c 548 8 Sécurité
    9 Septembre 2011 10:28:22

    Bonjour,

    Le reste des rapports ne comportent pas d'info problématique, laisse-les on peut s'en servir pour étudier les infections.

    Si c'est ok, on fait le ménage alors :



    1) Relance OTL.exe
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur "Purge d'outils"
  • Valide l'avertissement par "ok" et laisse le pc redémarrer.


    2) Supprime manuellement les programmes suivant :

    - CAT.exe
    - ZeroAccessRemover.exe
    - FixWin 1.2.exe et son dossier compressé

    Tu peux conserver Malwarebyte's si tu le souhaites pour des scans occasionnels, pense alors à le mettre à jour avant.


    3) Purge de la restauration système :

    Elle contient des restes de l'infection, suis ce tuto pour la purger :

    Vista/7 :
    http://www.inforumatique.fr/forum/post82670.html#p82670


    4) Mise à jour du système et des logiciels :

    Met à jour ton système vers le service pack 1 et fais l'ensemble des mises à jours proposées, notamment Internet Explorer 9 :
    Démarrer -> Tous les programmes -> Windows Update

    Met à jour les programmes suivants :
    - Java vers la version 6 update 27 (pense à supprimer les anciennes version dans ajout/suppression des programmes si encore présentes)
    - Adobe reader vers X (10.x) (vérifie que les anciennes versions sont supprimée)
    - OpenOffice.org vers 3.3
    - Mozilla Thunderbird vers la version 6.0.2
    - VLC media player vers la 1.1.11


    5) Réactive l'UAC :

    Il est dangereux de désactiver cette protection du système :
    http://forum.malekal.com/uac-pourquoi-pas-desactiver-t2...

    http://www.commentcamarche.net/faq/17943-desactiver-con...
    A remettre sur le 3ième cran en partant du bas (par défaut)



    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :


  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.

  • Utiliser un navigateur alternatif pour surfer de manière plus sécurisée :
    Firefox offre une meilleure sécurité par rapport à Internet Explorer, surtout si on le complète de quelques plugins très intéressant : Noscript et WOT par exemple.

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !


    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "éditer" dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.

    Tu peux aussi,si tu le souhaites et si l'option est disponible (dépend de quel type de sujet ouvert), valider une "meilleure réponse", ton sujet sera alors automatiquement marqué comme "résolu"

    A bientôt sur les forums Tom's Guide
    [:_tom_:7]
    9 Septembre 2011 11:17:29

    Merci pour ton temps et tes conseils, c'est étonnant d'avoir ce genre de service de nos jours.

    Merci encore et bonne continuation sur Tom's Guide.

    :super:


    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS