Il y a actuellement 262 visiteurs
Vendredi 19 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Supprimer ce "virus" • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: [Réglé] Supprimer ce "virus"

Message le 05 Mai 2012 21:23

rien aucun message d'erreur seulement quand je clique dessus rien ne se passe ...


EDIT : Tout remarche mais c'est bizarre ... J'ai du redemarrer 4-5 fois mon ordi avant que tout remarche ...

Une saloperie caché possible ?

Merci bien ;)
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 


Re: [Réglé] Supprimer ce "virus"

Message le 06 Mai 2012 08:12

Salut,

Pas sure que cela soit infectieux, peut être un driver ou un programme installé récemment qui ralentirai le lancement de windows et ses de services

Dans le doute fais cela stp...
= Télécharge TDSSKiller (Kapersky Lab) sur ton bureau en allant sur cette page web
http://support.kaspersky.com/fr/faq/?qid=208280685
= Dezzipe le et fais un double-clic dessus pour l'exécuter et si une détection apparait après le scanne,suis les instructions et autorise le redémarrage du pc
/!\ ne change pas l'action proposé par TDSSKiller en fin de scanne (skip, quarantine, cure ) /!\
= le rapport "C:\TDSSKiller_Quarantine\DATE _HEURE"
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [Réglé] Supprimer ce "virus"

Message le 06 Mai 2012 10:26

Résultat de l'analyse apparemment rien :


Code: Tout sélectionner
11:22:41.0770 4656   TDSS rootkit removing tool 2.7.34.0 May  2 2012 09:59:18
11:22:42.0021 4656   ============================================================
11:22:42.0021 4656   Current date / time: 2012/05/06 11:22:42.0021
11:22:42.0021 4656   SystemInfo:
11:22:42.0021 4656   
11:22:42.0021 4656   OS Version: 6.1.7601 ServicePack: 1.0
11:22:42.0021 4656   Product type: Workstation
11:22:42.0021 4656   ComputerName: SON-PC
11:22:42.0021 4656   UserName: SON
11:22:42.0021 4656   Windows directory: C:\Windows
11:22:42.0021 4656   System windows directory: C:\Windows
11:22:42.0021 4656   Running under WOW64
11:22:42.0021 4656   Processor architecture: Intel x64
11:22:42.0021 4656   Number of processors: 4
11:22:42.0021 4656   Page size: 0x1000
11:22:42.0021 4656   Boot type: Normal boot
11:22:42.0021 4656   ============================================================
11:22:43.0327 4656   Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
11:22:43.0332 4656   Drive \Device\Harddisk1\DR1 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
11:22:43.0336 4656   ============================================================
11:22:43.0336 4656   \Device\Harddisk0\DR0:
11:22:43.0337 4656   MBR partitions:
11:22:43.0337 4656   \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
11:22:43.0337 4656   \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x37643800
11:22:43.0337 4656   \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x37676000, BlocksNum 0x3D08F800
11:22:43.0337 4656   \Device\Harddisk1\DR1:
11:22:43.0337 4656   MBR partitions:
11:22:43.0337 4656   \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x74705800
11:22:43.0337 4656   ============================================================
11:22:43.0380 4656   C: <-> \Device\Harddisk0\DR0\Partition1
11:22:43.0580 4656   E: <-> \Device\Harddisk0\DR0\Partition2
11:22:43.0589 4656   V: <-> \Device\Harddisk1\DR1\Partition0
11:22:43.0589 4656   ============================================================
11:22:43.0589 4656   Initialize success
11:22:43.0589 4656   ============================================================
11:22:46.0199 4700   ============================================================
11:22:46.0199 4700   Scan started
11:22:46.0199 4700   Mode: Manual;
11:22:46.0199 4700   ============================================================
11:22:47.0271 4700   1394ohci        (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
11:22:47.0273 4700   1394ohci - ok
11:22:47.0330 4700   ACPI            (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
11:22:47.0333 4700   ACPI - ok
11:22:47.0360 4700   AcpiPmi         (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
11:22:47.0362 4700   AcpiPmi - ok
11:22:47.0565 4700   AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
11:22:47.0568 4700   AdobeFlashPlayerUpdateSvc - ok
11:22:48.0160 4700   adp94xx         (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
11:22:48.0181 4700   adp94xx - ok
11:22:48.0241 4700   adpahci         (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
11:22:48.0249 4700   adpahci - ok
11:22:48.0268 4700   adpu320         (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
11:22:48.0270 4700   adpu320 - ok
11:22:48.0294 4700   AeLookupSvc     (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
11:22:48.0308 4700   AeLookupSvc - ok
11:22:48.0371 4700   AFD             (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
11:22:48.0376 4700   AFD - ok
11:22:48.0391 4700   agp440          (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
11:22:48.0392 4700   agp440 - ok
11:22:48.0422 4700   ALG             (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
11:22:48.0423 4700   ALG - ok
11:22:48.0437 4700   aliide          (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
11:22:48.0438 4700   aliide - ok
11:22:48.0480 4700   AMD External Events Utility (a2f5bea5b45a8e7c4776f39c25e8699d) C:\Windows\system32\atiesrxx.exe
11:22:48.0482 4700   AMD External Events Utility - ok
11:22:48.0490 4700   amdide          (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
11:22:48.0491 4700   amdide - ok
11:22:48.0503 4700   AmdK8           (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
11:22:48.0505 4700   AmdK8 - ok
11:22:49.0779 4700   amdkmdag        (5b03217859b014b090cb5060c1d96875) C:\Windows\system32\DRIVERS\atikmdag.sys
11:22:49.0940 4700   amdkmdag - ok
11:22:50.0097 4700   amdkmdap        (35d2184a99ad4cd5d17284d6c9f382c9) C:\Windows\system32\DRIVERS\atikmpag.sys
11:22:50.0102 4700   amdkmdap - ok
11:22:50.0122 4700   AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
11:22:50.0124 4700   AmdPPM - ok
11:22:50.0144 4700   amdsata         (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
11:22:50.0147 4700   amdsata - ok
11:22:50.0258 4700   amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
11:22:50.0275 4700   amdsbs - ok
11:22:50.0293 4700   amdxata         (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
11:22:50.0294 4700   amdxata - ok
11:22:50.0381 4700   AppID           (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
11:22:50.0404 4700   AppID - ok
11:22:50.0423 4700   AppIDSvc        (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
11:22:50.0441 4700   AppIDSvc - ok
11:22:50.0492 4700   Appinfo         (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll
11:22:50.0514 4700   Appinfo - ok
11:22:50.0582 4700   Apple Mobile Device (7ef47644b74ebe721cc32211d3c35e76) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
11:22:50.0584 4700   Apple Mobile Device - ok
11:22:50.0599 4700   arc             (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
11:22:50.0602 4700   arc - ok
11:22:50.0615 4700   arcsas          (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
11:22:50.0617 4700   arcsas - ok
11:22:50.0690 4700   AsIO            (f6bda026e4157dc4e321ca391e9d9bc6) C:\Windows\syswow64\drivers\AsIO.sys
11:22:50.0691 4700   AsIO - ok
11:22:50.0737 4700   AsSysCtrlService (8c1fd73cc27edd8d3344c632571c224c) C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.05\AsSysCtrlService.exe
11:22:50.0818 4700   AsSysCtrlService - ok
11:22:50.0829 4700   AsUpIO          (26d66e32e78d3059715b3a17bc679cd9) C:\Windows\syswow64\drivers\AsUpIO.sys
11:22:50.0830 4700   AsUpIO - ok
11:22:50.0843 4700   AsyncMac        (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
11:22:50.0844 4700   AsyncMac - ok
11:22:50.0867 4700   atapi           (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
11:22:50.0868 4700   atapi - ok
11:22:50.0897 4700   AtiHDAudioService (dbb487d09f56c674430ac454fd8bcab9) C:\Windows\system32\drivers\AtihdW76.sys
11:22:50.0900 4700   AtiHDAudioService - ok
11:22:50.0961 4700   AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
11:22:50.0993 4700   AudioEndpointBuilder - ok
11:22:51.0000 4700   AudioSrv        (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
11:22:51.0004 4700   AudioSrv - ok
11:22:51.0040 4700   AxInstSV        (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll
11:22:51.0041 4700   AxInstSV - ok
11:22:51.0090 4700   b06bdrv         (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
11:22:51.0157 4700   b06bdrv - ok
11:22:51.0219 4700   b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
11:22:51.0224 4700   b57nd60a - ok
11:22:51.0296 4700   BDESVC          (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
11:22:51.0298 4700   BDESVC - ok
11:22:51.0332 4700   Beep            (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
11:22:51.0333 4700   Beep - ok
11:22:51.0411 4700   BFE             (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll
11:22:51.0441 4700   BFE - ok
11:22:51.0501 4700   BITS            (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll
11:22:51.0514 4700   BITS - ok
11:22:51.0568 4700   blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
11:22:51.0570 4700   blbdrive - ok
11:22:51.0657 4700   Bonjour Service (ebbcd5dfbb1de70e8f4af8fa59e401fd) C:\Program Files\Bonjour\mDNSResponder.exe
11:22:51.0663 4700   Bonjour Service - ok
11:22:51.0687 4700   bowser          (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
11:22:51.0689 4700   bowser - ok
11:22:51.0693 4700   BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
11:22:51.0694 4700   BrFiltLo - ok
11:22:51.0698 4700   BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
11:22:51.0699 4700   BrFiltUp - ok
11:22:51.0728 4700   Browser         (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll
11:22:51.0730 4700   Browser - ok
11:22:51.0747 4700   Brserid         (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
11:22:51.0751 4700   Brserid - ok
11:22:51.0757 4700   BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
11:22:51.0757 4700   BrSerWdm - ok
11:22:51.0761 4700   BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
11:22:51.0762 4700   BrUsbMdm - ok
11:22:51.0765 4700   BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
11:22:51.0766 4700   BrUsbSer - ok
11:22:51.0771 4700   BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
11:22:51.0773 4700   BTHMODEM - ok
11:22:51.0820 4700   bthserv         (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
11:22:51.0822 4700   bthserv - ok
11:22:51.0832 4700   cdfs            (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
11:22:51.0834 4700   cdfs - ok
11:22:51.0861 4700   cdrom           (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\drivers\cdrom.sys
11:22:51.0864 4700   cdrom - ok
11:22:51.0881 4700   CertPropSvc     (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
11:22:51.0883 4700   CertPropSvc - ok
11:22:51.0889 4700   circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
11:22:51.0891 4700   circlass - ok
11:22:51.0926 4700   CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
11:22:51.0954 4700   CLFS - ok
11:22:52.0024 4700   clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
11:22:52.0026 4700   clr_optimization_v2.0.50727_32 - ok
11:22:52.0059 4700   clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
11:22:52.0061 4700   clr_optimization_v2.0.50727_64 - ok
11:22:52.0099 4700   clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
11:22:52.0101 4700   clr_optimization_v4.0.30319_32 - ok
11:22:52.0124 4700   clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
11:22:52.0126 4700   clr_optimization_v4.0.30319_64 - ok
11:22:52.0131 4700   CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
11:22:52.0132 4700   CmBatt - ok
11:22:52.0146 4700   cmdide          (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
11:22:52.0147 4700   cmdide - ok
11:22:52.0195 4700   CNG             (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
11:22:52.0228 4700   CNG - ok
11:22:52.0238 4700   Compbatt        (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
11:22:52.0239 4700   Compbatt - ok
11:22:52.0259 4700   CompositeBus    (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
11:22:52.0260 4700   CompositeBus - ok
11:22:52.0263 4700   COMSysApp - ok
11:22:52.0274 4700   crcdisk         (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
11:22:52.0275 4700   crcdisk - ok
11:22:52.0311 4700   CryptSvc        (15597883fbe9b056f276ada3ad87d9af) C:\Windows\system32\cryptsvc.dll
11:22:52.0314 4700   CryptSvc - ok
11:22:52.0357 4700   DcomLaunch      (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
11:22:52.0365 4700   DcomLaunch - ok
11:22:52.0424 4700   defragsvc       (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
11:22:52.0431 4700   defragsvc - ok
11:22:52.0454 4700   DfsC            (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
11:22:52.0456 4700   DfsC - ok
11:22:52.0492 4700   Dhcp            (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll
11:22:52.0498 4700   Dhcp - ok
11:22:52.0504 4700   discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
11:22:52.0506 4700   discache - ok
11:22:52.0526 4700   Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
11:22:52.0528 4700   Disk - ok
11:22:52.0562 4700   Dnscache        (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll
11:22:52.0565 4700   Dnscache - ok
11:22:52.0607 4700   dot3svc         (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll
11:22:52.0611 4700   dot3svc - ok
11:22:52.0634 4700   DPS             (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll
11:22:52.0637 4700   DPS - ok
11:22:52.0654 4700   drmkaud         (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
11:22:52.0655 4700   drmkaud - ok
11:22:52.0727 4700   DXGKrnl         (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
11:22:52.0766 4700   DXGKrnl - ok
11:22:52.0780 4700   EapHost         (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
11:22:52.0781 4700   EapHost - ok
11:22:53.0139 4700   ebdrv           (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
11:22:53.0169 4700   ebdrv - ok
11:22:54.0338 4700   EFS             (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe
11:22:54.0340 4700   EFS - ok
11:22:54.0415 4700   ehRecvr         (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe
11:22:54.0423 4700   ehRecvr - ok
11:22:54.0606 4700   ehSched         (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
11:22:54.0634 4700   ehSched - ok
11:22:54.0869 4700   elxstor         (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
11:22:54.0876 4700   elxstor - ok
11:22:54.0906 4700   ErrDev          (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
11:22:54.0948 4700   ErrDev - ok
11:22:55.0002 4700   EventSystem     (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
11:22:55.0007 4700   EventSystem - ok
11:22:55.0056 4700   exfat           (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
11:22:55.0059 4700   exfat - ok
11:22:55.0183 4700   fastfat         (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
11:22:55.0200 4700   fastfat - ok
11:22:55.0251 4700   Fax             (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe
11:22:55.0258 4700   Fax - ok
11:22:55.0263 4700   fdc             (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
11:22:55.0264 4700   fdc - ok
11:22:55.0278 4700   fdPHost         (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
11:22:55.0279 4700   fdPHost - ok
11:22:55.0301 4700   FDResPub        (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
11:22:55.0305 4700   FDResPub - ok
11:22:55.0328 4700   FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
11:22:55.0350 4700   FileInfo - ok
11:22:55.0364 4700   Filetrace       (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
11:22:55.0365 4700   Filetrace - ok
11:22:55.0369 4700   flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
11:22:55.0370 4700   flpydisk - ok
11:22:55.0406 4700   FltMgr          (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
11:22:55.0410 4700   FltMgr - ok
11:22:55.0586 4700   FontCache       (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll
11:22:55.0610 4700   FontCache - ok
11:22:55.0913 4700   FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
11:22:55.0937 4700   FontCache3.0.0.0 - ok
11:22:56.0175 4700   FsDepends       (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
11:22:56.0191 4700   FsDepends - ok
11:22:56.0303 4700   Fs_Rec          (6bd9295cc032dd3077c671fccf579a7b) C:\Windows\system32\drivers\Fs_Rec.sys
11:22:56.0328 4700   Fs_Rec - ok
11:22:56.0672 4700   fvevol          (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
11:22:56.0720 4700   fvevol - ok
11:22:56.0990 4700   gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
11:22:57.0023 4700   gagp30kx - ok
11:22:57.0073 4700   GEARAspiWDM     (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
11:22:57.0075 4700   GEARAspiWDM - ok
11:22:57.0253 4700   gpsvc           (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll
11:22:57.0260 4700   gpsvc - ok
11:22:57.0732 4700   gupdate         (f02a533f517eb38333cb12a9e8963773) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
11:22:57.0749 4700   gupdate - ok
11:22:57.0752 4700   gupdatem        (f02a533f517eb38333cb12a9e8963773) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
11:22:57.0753 4700   gupdatem - ok
11:22:57.0777 4700   hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
11:22:57.0778 4700   hcw85cir - ok
11:22:57.0879 4700   HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
11:22:57.0884 4700   HdAudAddService - ok
11:22:58.0147 4700   HDAudBus        (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
11:22:58.0166 4700   HDAudBus - ok
11:22:58.0179 4700   HidBatt         (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
11:22:58.0180 4700   HidBatt - ok
11:22:58.0189 4700   HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
11:22:58.0191 4700   HidBth - ok
11:22:58.0196 4700   HidIr           (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
11:22:58.0197 4700   HidIr - ok
11:22:58.0400 4700   hidserv         (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
11:22:58.0417 4700   hidserv - ok
11:22:58.0565 4700   HidUsb          (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
11:22:58.0582 4700   HidUsb - ok
11:22:58.0967 4700   hkmsvc          (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll
11:22:58.0984 4700   hkmsvc - ok
11:23:00.0021 4700   HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll
11:23:00.0046 4700   HomeGroupListener - ok
11:23:00.0754 4700   HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll
11:23:00.0778 4700   HomeGroupProvider - ok
11:23:01.0143 4700   HpSAMD          (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
11:23:01.0159 4700   HpSAMD - ok
11:23:01.0861 4700   HTTP            (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
11:23:01.0878 4700   HTTP - ok
11:23:01.0946 4700   hwpolicy        (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
11:23:01.0947 4700   hwpolicy - ok
11:23:02.0339 4700   i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
11:23:02.0389 4700   i8042prt - ok
11:23:02.0867 4700   IAANTMON        (7548066df68a8a1a56b043359f915f37) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
11:23:02.0877 4700   IAANTMON - ok
11:23:03.0034 4700   iaStor          (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
11:23:03.0036 4700   iaStor - ok
11:23:03.0378 4700   iaStorV         (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
11:23:03.0420 4700   iaStorV - ok
11:23:03.0630 4700   idsvc           (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
11:23:03.0637 4700   idsvc - ok
11:23:03.0731 4700   iirsp           (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
11:23:03.0733 4700   iirsp - ok
11:23:04.0795 4700   IKEEXT          (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll
11:23:05.0319 4700   IKEEXT - ok
11:23:05.0840 4700   intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
11:23:05.0873 4700   intelide - ok
11:23:06.0012 4700   intelppm        (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
11:23:06.0013 4700   intelppm - ok
11:23:06.0433 4700   IPBusEnum       (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
11:23:06.0454 4700   IPBusEnum - ok
11:23:06.0473 4700   IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
11:23:06.0475 4700   IpFilterDriver - ok
11:23:06.0512 4700   iphlpsvc        (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll
11:23:06.0523 4700   iphlpsvc - ok
11:23:06.0542 4700   IPMIDRV         (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
11:23:06.0543 4700   IPMIDRV - ok
11:23:06.0569 4700   IPNAT           (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
11:23:06.0571 4700   IPNAT - ok
11:23:06.0739 4700   iPod Service    (50d6ccc6ff5561f9f56946b3e6164fb8) C:\Program Files\iPod\bin\iPodService.exe
11:23:06.0751 4700   iPod Service - ok
11:23:06.0768 4700   IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
11:23:06.0769 4700   IRENUM - ok
11:23:06.0789 4700   isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
11:23:06.0790 4700   isapnp - ok
11:23:06.0818 4700   iScsiPrt        (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
11:23:06.0822 4700   iScsiPrt - ok
11:23:06.0864 4700   ivusb           (bd5bf20ec242e003a2f570b8754a56d1) C:\Windows\system32\DRIVERS\ivusb.sys
11:23:06.0865 4700   ivusb - ok
11:23:06.0898 4700   JRAID           (86cfef6dc6de51aab0c10384fe98f48f) C:\Windows\system32\DRIVERS\jraid.sys
11:23:06.0900 4700   JRAID - ok
11:23:06.0944 4700   kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
11:23:06.0946 4700   kbdclass - ok
11:23:06.0972 4700   kbdhid          (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
11:23:06.0974 4700   kbdhid - ok
11:23:06.0989 4700   KeyIso          (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
11:23:06.0991 4700   KeyIso - ok
11:23:07.0006 4700   KSecDD          (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
11:23:07.0007 4700   KSecDD - ok
11:23:07.0023 4700   KSecPkg         (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
11:23:07.0024 4700   KSecPkg - ok
11:23:07.0055 4700   ksthunk         (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
11:23:07.0056 4700   ksthunk - ok
11:23:07.0093 4700   KtmRm           (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
11:23:07.0116 4700   KtmRm - ok
11:23:07.0142 4700   LanmanServer    (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll
11:23:07.0146 4700   LanmanServer - ok
11:23:07.0168 4700   LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll
11:23:07.0170 4700   LanmanWorkstation - ok
11:23:07.0195 4700   LHidFilt        (241f2648adf090e2a10095bd6d6f5dcb) C:\Windows\system32\DRIVERS\LHidFilt.Sys
11:23:07.0196 4700   LHidFilt - ok
11:23:07.0208 4700   lltdio          (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
11:23:07.0209 4700   lltdio - ok
11:23:07.0243 4700   lltdsvc         (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
11:23:07.0247 4700   lltdsvc - ok
11:23:07.0256 4700   lmhosts         (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
11:23:07.0271 4700   lmhosts - ok
11:23:07.0295 4700   LMouFilt        (342ed5a4b3326014438f36d22d803737) C:\Windows\system32\DRIVERS\LMouFilt.Sys
11:23:07.0296 4700   LMouFilt - ok
11:23:07.0322 4700   LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
11:23:07.0323 4700   LSI_FC - ok
11:23:07.0336 4700   LSI_SAS         (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
11:23:07.0338 4700   LSI_SAS - ok
11:23:07.0354 4700   LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
11:23:07.0355 4700   LSI_SAS2 - ok
11:23:07.0371 4700   LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
11:23:07.0373 4700   LSI_SCSI - ok
11:23:07.0399 4700   luafv           (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
11:23:07.0400 4700   luafv - ok
11:23:07.0893 4700   LVUVC64         (edf73bfa1bd24d74d1d64dc0ed28a7cd) C:\Windows\system32\DRIVERS\lvuvc64.sys
11:23:07.0934 4700   LVUVC64 - ok
11:23:08.0115 4700   lxef_device - ok
11:23:08.0140 4700   Mcx2Svc         (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll
11:23:08.0142 4700   Mcx2Svc - ok
11:23:08.0168 4700   megasas         (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
11:23:08.0169 4700   megasas - ok
11:23:08.0191 4700   MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
11:23:08.0194 4700   MegaSR - ok
11:23:08.0214 4700   MMCSS           (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
11:23:08.0216 4700   MMCSS - ok
11:23:08.0227 4700   Modem           (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
11:23:08.0228 4700   Modem - ok
11:23:08.0240 4700   monitor         (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
11:23:08.0240 4700   monitor - ok
11:23:08.0256 4700   mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
11:23:08.0257 4700   mouclass - ok
11:23:08.0269 4700   mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
11:23:08.0270 4700   mouhid - ok
11:23:08.0290 4700   mountmgr        (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
11:23:08.0292 4700   mountmgr - ok
11:23:08.0354 4700   MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
11:23:08.0357 4700   MozillaMaintenance - ok
11:23:08.0436 4700   MpFilter        (c177a7ebf5e8a0b596f618870516cab8) C:\Windows\system32\DRIVERS\MpFilter.sys
11:23:08.0452 4700   MpFilter - ok
11:23:08.0482 4700   mpio            (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
11:23:08.0484 4700   mpio - ok
11:23:08.0499 4700   MpNWMon         (8fbf6b31fe8af1833d93c5913d5b4d55) C:\Windows\system32\DRIVERS\MpNWMon.sys
11:23:08.0500 4700   MpNWMon - ok
11:23:08.0514 4700   mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
11:23:08.0522 4700   mpsdrv - ok
11:23:08.0597 4700   MpsSvc          (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll
11:23:08.0620 4700   MpsSvc - ok
11:23:08.0643 4700   MRxDAV          (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
11:23:08.0645 4700   MRxDAV - ok
11:23:08.0679 4700   mrxsmb          (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
11:23:08.0681 4700   mrxsmb - ok
11:23:08.0703 4700   mrxsmb10        (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
11:23:08.0706 4700   mrxsmb10 - ok
11:23:08.0727 4700   mrxsmb20        (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
11:23:08.0728 4700   mrxsmb20 - ok
11:23:08.0746 4700   msahci          (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
11:23:08.0747 4700   msahci - ok
11:23:08.0767 4700   msdsm           (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
11:23:08.0769 4700   msdsm - ok
11:23:08.0795 4700   MSDTC           (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
11:23:08.0797 4700   MSDTC - ok
11:23:08.0812 4700   Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
11:23:08.0813 4700   Msfs - ok
11:23:08.0826 4700   mshidkmdf       (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
11:23:08.0827 4700   mshidkmdf - ok
11:23:08.0839 4700   msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
11:23:08.0839 4700   msisadrv - ok
11:23:08.0865 4700   MSiSCSI         (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
11:23:08.0886 4700   MSiSCSI - ok
11:23:08.0889 4700   msiserver - ok
11:23:08.0900 4700   MSKSSRV         (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
11:23:08.0901 4700   MSKSSRV - ok
11:23:08.0980 4700   MsMpSvc         (157e9e498206a3366baa7e4697bdd947) C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
11:23:08.0980 4700   MsMpSvc - ok
11:23:09.0010 4700   MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
11:23:09.0011 4700   MSPCLOCK - ok
11:23:09.0022 4700   MSPQM           (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
11:23:09.0022 4700   MSPQM - ok
11:23:09.0053 4700   MsRPC           (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
11:23:09.0056 4700   MsRPC - ok
11:23:09.0081 4700   mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
11:23:09.0081 4700   mssmbios - ok
11:23:09.0090 4700   MSTEE           (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
11:23:09.0090 4700   MSTEE - ok
11:23:09.0093 4700   MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
11:23:09.0094 4700   MTConfig - ok
11:23:09.0105 4700   MTsensor        (19b006b181e3875fd254f7b67acf1e7c) C:\Windows\system32\DRIVERS\ASACPI.sys
11:23:09.0105 4700   MTsensor - ok
11:23:09.0117 4700   Mup             (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
11:23:09.0118 4700   Mup - ok
11:23:09.0157 4700   napagent        (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll
11:23:09.0164 4700   napagent - ok
11:23:09.0185 4700   NativeWifiP     (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
11:23:09.0188 4700   NativeWifiP - ok
11:23:09.0286 4700   NBService       (3bae2bfcb6d69e19c8373f635dd544dc) C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
11:23:09.0304 4700   NBService - ok
11:23:09.0364 4700   NDIS            (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
11:23:09.0373 4700   NDIS - ok
11:23:09.0392 4700   NdisCap         (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
11:23:09.0393 4700   NdisCap - ok
11:23:09.0402 4700   NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
11:23:09.0408 4700   NdisTapi - ok
11:23:09.0429 4700   Ndisuio         (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
11:23:09.0430 4700   Ndisuio - ok
11:23:09.0447 4700   NdisWan         (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
11:23:09.0449 4700   NdisWan - ok
11:23:09.0466 4700   NDProxy         (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
11:23:09.0467 4700   NDProxy - ok
11:23:09.0552 4700   Netaapl         (6f4607e2333fe21e9e3ff8133a88b35b) C:\Windows\system32\DRIVERS\netaapl64.sys
11:23:09.0576 4700   Netaapl - ok
11:23:09.0601 4700   NetBIOS         (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
11:23:09.0601 4700   NetBIOS - ok
11:23:09.0629 4700   NetBT           (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
11:23:09.0632 4700   NetBT - ok
11:23:09.0647 4700   Netlogon        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
11:23:09.0648 4700   Netlogon - ok
11:23:09.0698 4700   Netman          (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
11:23:09.0701 4700   Netman - ok
11:23:09.0728 4700   netprofm        (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
11:23:09.0732 4700   netprofm - ok
11:23:09.0807 4700   netr28x         (b72bb9496a126fcfc7fc5945ded9b411) C:\Windows\system32\DRIVERS\netr28x.sys
11:23:09.0814 4700   netr28x - ok
11:23:09.0871 4700   NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
11:23:09.0872 4700   NetTcpPortSharing - ok
11:23:09.0897 4700   nfrd960         (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
11:23:09.0898 4700   nfrd960 - ok
11:23:09.0914 4700   NisDrv          (5f7d72cbcdd025af1f38fdeee5646968) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
11:23:09.0915 4700   NisDrv - ok
11:23:09.0959 4700   NisSrv          (566ddd5d82520da01d75f81428ac4c38) C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe
11:23:09.0962 4700   NisSrv - ok
11:23:09.0992 4700   NlaSvc          (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll
11:23:09.0996 4700   NlaSvc - ok
11:23:10.0056 4700   NMIndexingService (193fa51dddd0bffded1c340f0434999a) C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
11:23:10.0061 4700   NMIndexingService - ok
11:23:10.0081 4700   Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
11:23:10.0082 4700   Npfs - ok
11:23:10.0091 4700   nsi             (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
11:23:10.0092 4700   nsi - ok
11:23:10.0105 4700   nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
11:23:10.0106 4700   nsiproxy - ok
11:23:10.0221 4700   Ntfs            (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
11:23:10.0244 4700   Ntfs - ok
11:23:10.0591 4700   Null            (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
11:23:10.0591 4700   Null - ok
11:23:10.0617 4700   nvraid          (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
11:23:10.0619 4700   nvraid - ok
11:23:10.0639 4700   nvstor          (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
11:23:10.0641 4700   nvstor - ok
11:23:10.0659 4700   nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
11:23:10.0661 4700   nv_agp - ok
11:23:10.0681 4700   ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
11:23:10.0682 4700   ohci1394 - ok
11:23:10.0716 4700   p2pimsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
11:23:10.0719 4700   p2pimsvc - ok
11:23:10.0809 4700   p2psvc          (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
11:23:10.0826 4700   p2psvc - ok
11:23:10.0876 4700   Parport         (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
11:23:10.0877 4700   Parport - ok
11:23:10.0898 4700   partmgr         (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
11:23:10.0899 4700   partmgr - ok
11:23:10.0921 4700   PcaSvc          (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
11:23:10.0923 4700   PcaSvc - ok
11:23:10.0948 4700   pci             (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
11:23:10.0950 4700   pci - ok
11:23:10.0959 4700   pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
11:23:10.0960 4700   pciide - ok
11:23:10.0983 4700   pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
11:23:10.0985 4700   pcmcia - ok
11:23:11.0001 4700   pcw             (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
11:23:11.0002 4700   pcw - ok
11:23:11.0038 4700   PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
11:23:11.0053 4700   PEAUTH - ok
11:23:11.0128 4700   PerfHost        (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
11:23:11.0144 4700   PerfHost - ok
11:23:11.0387 4700   pla             (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll
11:23:11.0413 4700   pla - ok
11:23:11.0560 4700   PLFlash DeviceIoControl Service (875e4e0661f3a5994df9e5e3a0a4f96b) C:\Windows\SysWOW64\IoctlSvc.exe
11:23:11.0562 4700   PLFlash DeviceIoControl Service - ok
11:23:11.0693 4700   PlugPlay        (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll
11:23:11.0700 4700   PlugPlay - ok
11:23:11.0726 4700   PNRPAutoReg     (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
11:23:11.0728 4700   PNRPAutoReg - ok
11:23:11.0761 4700   PNRPsvc         (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
11:23:11.0765 4700   PNRPsvc - ok
11:23:11.0821 4700   PolicyAgent     (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll
11:23:11.0835 4700   PolicyAgent - ok
11:23:11.0868 4700   Power           (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
11:23:11.0872 4700   Power - ok
11:23:11.0921 4700   PptpMiniport    (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
11:23:11.0922 4700   PptpMiniport - ok
11:23:11.0942 4700   Processor       (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
11:23:11.0944 4700   Processor - ok
11:23:11.0963 4700   ProfSvc         (5c78838b4d166d1a27db3a8a820c799a) C:\Windows\system32\profsvc.dll
11:23:11.0966 4700   ProfSvc - ok
11:23:11.0980 4700   ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
11:23:11.0981 4700   ProtectedStorage - ok
11:23:12.0053 4700   Psched          (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
11:23:12.0056 4700   Psched - ok
11:23:12.0169 4700   ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
11:23:12.0205 4700   ql2300 - ok
11:23:12.0700 4700   ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
11:23:12.0719 4700   ql40xx - ok
11:23:12.0759 4700   QWAVE           (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
11:23:12.0764 4700   QWAVE - ok
11:23:12.0782 4700   QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
11:23:12.0783 4700   QWAVEdrv - ok
11:23:12.0794 4700   RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
11:23:12.0795 4700   RasAcd - ok
11:23:12.0817 4700   RasAgileVpn     (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
11:23:12.0830 4700   RasAgileVpn - ok
11:23:12.0851 4700   RasAuto         (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
11:23:12.0855 4700   RasAuto - ok
11:23:12.0881 4700   Rasl2tp         (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
11:23:12.0883 4700   Rasl2tp - ok
11:23:12.0939 4700   RasMan          (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll
11:23:12.0945 4700   RasMan - ok
11:23:12.0982 4700   RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
11:23:12.0984 4700   RasPppoe - ok
11:23:12.0999 4700   RasSstp         (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
11:23:13.0007 4700   RasSstp - ok
11:23:13.0026 4700   Razerlow        (81ddbf4fe998ef1f4ba230f7e8d8c67e) C:\Windows\system32\drivers\DB3G.sys
11:23:13.0047 4700   Razerlow - ok
11:23:13.0086 4700   rdbss           (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
11:23:13.0093 4700   rdbss - ok
11:23:13.0107 4700   rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
11:23:13.0108 4700   rdpbus - ok
11:23:13.0121 4700   RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
11:23:13.0122 4700   RDPCDD - ok
11:23:13.0130 4700   RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
11:23:13.0138 4700   RDPENCDD - ok
11:23:13.0153 4700   RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
11:23:13.0160 4700   RDPREFMP - ok
11:23:13.0207 4700   RDPWD           (6d76e6433574b058adcb0c50df834492) C:\Windows\system32\drivers\RDPWD.sys
11:23:13.0210 4700   RDPWD - ok
11:23:13.0244 4700   rdyboost        (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
11:23:13.0247 4700   rdyboost - ok
11:23:13.0272 4700   RemoteAccess    (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
11:23:13.0295 4700   RemoteAccess - ok
11:23:13.0324 4700   RemoteRegistry  (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
11:23:13.0327 4700   RemoteRegistry - ok
11:23:13.0343 4700   RimUsb          (7b04c9843921ab1f695fb395422c5360) C:\Windows\system32\Drivers\RimUsb_AMD64.sys
11:23:13.0344 4700   RimUsb - ok
11:23:13.0363 4700   RpcEptMapper    (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
11:23:13.0365 4700   RpcEptMapper - ok
11:23:13.0383 4700   RpcLocator      (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
11:23:13.0385 4700   RpcLocator - ok
11:23:13.0437 4700   RpcSs           (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
11:23:13.0443 4700   RpcSs - ok
11:23:13.0467 4700   rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
11:23:13.0469 4700   rspndr - ok
11:23:13.0555 4700   RTL8167         (abcb5a38a0d85bdf69b7877e1ad1eed5) C:\Windows\system32\DRIVERS\Rt64win7.sys
11:23:13.0570 4700   RTL8167 - ok
11:23:13.0596 4700   RzSynapse       (f71eea505290b0aad48850f0d750702d) C:\Windows\system32\DRIVERS\RzSynapse.sys
11:23:13.0599 4700   RzSynapse - ok
11:23:13.0622 4700   SamSs           (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
11:23:13.0623 4700   SamSs - ok
11:23:13.0657 4700   sbp2port        (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
11:23:13.0659 4700   sbp2port - ok
11:23:13.0734 4700   SCardSvr        (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
11:23:13.0772 4700   SCardSvr - ok
11:23:13.0796 4700   scfilter        (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
11:23:13.0797 4700   scfilter - ok
11:23:13.0875 4700   Schedule        (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll
11:23:13.0911 4700   Schedule - ok
11:23:13.0947 4700   SCPolicySvc     (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
11:23:13.0948 4700   SCPolicySvc - ok
11:23:13.0973 4700   SDRSVC          (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll
11:23:13.0977 4700   SDRSVC - ok
11:23:14.0015 4700   secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
11:23:14.0016 4700   secdrv - ok
11:23:14.0029 4700   seclogon        (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll
11:23:14.0030 4700   seclogon - ok
11:23:14.0051 4700   SENS            (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
11:23:14.0052 4700   SENS - ok
11:23:14.0065 4700   SensrSvc        (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
11:23:14.0066 4700   SensrSvc - ok
11:23:14.0080 4700   Serenum         (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
11:23:14.0081 4700   Serenum - ok
11:23:14.0093 4700   Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
11:23:14.0094 4700   Serial - ok
11:23:14.0111 4700   sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
11:23:14.0112 4700   sermouse - ok
11:23:14.0144 4700   SessionEnv      (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll
11:23:14.0146 4700   SessionEnv - ok
11:23:14.0160 4700   sffdisk         (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
11:23:14.0161 4700   sffdisk - ok
11:23:14.0168 4700   sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
11:23:14.0169 4700   sffp_mmc - ok
11:23:14.0176 4700   sffp_sd         (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
11:23:14.0177 4700   sffp_sd - ok
11:23:14.0185 4700   sfloppy         (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
11:23:14.0187 4700   sfloppy - ok
11:23:14.0234 4700   SharedAccess    (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
11:23:14.0247 4700   SharedAccess - ok
11:23:14.0296 4700   ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll
11:23:14.0300 4700   ShellHWDetection - ok
11:23:14.0317 4700   SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
11:23:14.0318 4700   SiSRaid2 - ok
11:23:14.0331 4700   SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
11:23:14.0333 4700   SiSRaid4 - ok
11:23:14.0483 4700   SkypeUpdate     (6128e98eaaed364ed1a32708d2fd22cb) C:\Program Files (x86)\Skype\Updater\Updater.exe
11:23:14.0501 4700   SkypeUpdate - ok
11:23:14.0532 4700   Smb             (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
11:23:14.0534 4700   Smb - ok
11:23:14.0569 4700   SNMPTRAP        (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
11:23:14.0571 4700   SNMPTRAP - ok
11:23:14.0593 4700   spldr           (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
11:23:14.0594 4700   spldr - ok
11:23:14.0654 4700   Spooler         (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe
11:23:14.0671 4700   Spooler - ok
11:23:15.0943 4700   sppsvc          (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe
11:23:16.0011 4700   sppsvc - ok
11:23:16.0565 4700   sppuinotify     (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
11:23:16.0581 4700   sppuinotify - ok
11:23:16.0649 4700   srv             (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
11:23:16.0653 4700   srv - ok
11:23:16.0693 4700   srv2            (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
11:23:16.0697 4700   srv2 - ok
11:23:16.0714 4700   srvnet          (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
11:23:16.0716 4700   srvnet - ok
11:23:16.0746 4700   SSDPSRV         (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
11:23:16.0748 4700   SSDPSRV - ok
11:23:16.0764 4700   SstpSvc         (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
11:23:16.0778 4700   SstpSvc - ok
11:23:16.0805 4700   stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
11:23:16.0806 4700   stexstor - ok
11:23:16.0860 4700   stisvc          (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll
11:23:16.0873 4700   stisvc - ok
11:23:16.0899 4700   swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
11:23:16.0899 4700   swenum - ok
11:23:16.0945 4700   swprv           (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
11:23:16.0961 4700   swprv - ok
11:23:17.0083 4700   SysMain         (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll
11:23:17.0107 4700   SysMain - ok
11:23:17.0545 4700   TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll
11:23:17.0568 4700   TabletInputService - ok
11:23:17.0603 4700   TapiSrv         (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll
11:23:17.0607 4700   TapiSrv - ok
11:23:17.0637 4700   TBS             (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
11:23:17.0639 4700   TBS - ok
11:23:17.0804 4700   Tcpip           (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
11:23:17.0821 4700   Tcpip - ok
11:23:18.0227 4700   TCPIP6          (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
11:23:18.0237 4700   TCPIP6 - ok
11:23:18.0364 4700   tcpipreg        (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
11:23:18.0365 4700   tcpipreg - ok
11:23:18.0390 4700   TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
11:23:18.0396 4700   TDPIPE - ok
11:23:18.0413 4700   TDTCP           (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys
11:23:18.0414 4700   TDTCP - ok
11:23:18.0438 4700   tdx             (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
11:23:18.0440 4700   tdx - ok
11:23:18.0460 4700   TermDD          (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
11:23:18.0461 4700   TermDD - ok
11:23:18.0530 4700   TermService     (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll
11:23:18.0626 4700   TermService - ok
11:23:18.0657 4700   Themes          (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
11:23:18.0659 4700   Themes - ok
11:23:18.0682 4700   THREADORDER     (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
11:23:18.0683 4700   THREADORDER - ok
11:23:18.0701 4700   TrkWks          (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
11:23:18.0703 4700   TrkWks - ok
11:23:18.0737 4700   TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe
11:23:18.0739 4700   TrustedInstaller - ok
11:23:18.0763 4700   tssecsrv        (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
11:23:18.0764 4700   tssecsrv - ok
11:23:18.0788 4700   TsUsbFlt        (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
11:23:18.0789 4700   TsUsbFlt - ok
11:23:18.0810 4700   tunnel          (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
11:23:18.0812 4700   tunnel - ok
11:23:18.0833 4700   uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
11:23:18.0834 4700   uagp35 - ok
11:23:18.0904 4700   udfs            (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
11:23:18.0909 4700   udfs - ok
11:23:18.0939 4700   UI0Detect       (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
11:23:18.0941 4700   UI0Detect - ok
11:23:18.0964 4700   uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
11:23:18.0966 4700   uliagpkx - ok
11:23:18.0984 4700   umbus           (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
11:23:18.0985 4700   umbus - ok
11:23:19.0005 4700   UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
11:23:19.0006 4700   UmPass - ok
11:23:19.0076 4700   UMVPFSrv        (8b802b483cbde06f62dbc04dc7afaf8e) C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
11:23:19.0088 4700   UMVPFSrv - ok
11:23:19.0121 4700   upnphost        (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
11:23:19.0125 4700   upnphost - ok
11:23:19.0152 4700   USBAAPL64       (fb251567f41bc61988b26731dec19e4b) C:\Windows\system32\Drivers\usbaapl64.sys
11:23:19.0153 4700   USBAAPL64 - ok
11:23:19.0173 4700   usbaudio        (82e8f44688e6fac57b5b7c6fc7adbc2a) C:\Windows\system32\drivers\usbaudio.sys
11:23:19.0175 4700   usbaudio - ok
11:23:19.0198 4700   usbccgp         (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
11:23:19.0199 4700   usbccgp - ok
11:23:19.0215 4700   usbcir          (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
11:23:19.0217 4700   usbcir - ok
11:23:19.0230 4700   usbehci         (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys
11:23:19.0231 4700   usbehci - ok
11:23:19.0263 4700   usbhub          (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
11:23:19.0269 4700   usbhub - ok
11:23:19.0281 4700   usbohci         (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
11:23:19.0281 4700   usbohci - ok
11:23:19.0299 4700   usbprint        (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
11:23:19.0300 4700   usbprint - ok
11:23:19.0315 4700   usbscan         (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
11:23:19.0316 4700   usbscan - ok
11:23:19.0334 4700   USBSTOR         (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
11:23:19.0341 4700   USBSTOR - ok
11:23:19.0348 4700   usbuhci         (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
11:23:19.0349 4700   usbuhci - ok
11:23:19.0375 4700   usbvideo        (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\system32\Drivers\usbvideo.sys
11:23:19.0378 4700   usbvideo - ok
11:23:19.0399 4700   UxSms           (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
11:23:19.0414 4700   UxSms - ok
11:23:19.0430 4700   VaultSvc        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
11:23:19.0430 4700   VaultSvc - ok
11:23:19.0445 4700   vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
11:23:19.0446 4700   vdrvroot - ok
11:23:19.0510 4700   vds             (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe
11:23:19.0516 4700   vds - ok
11:23:19.0693 4700   vga             (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
11:23:19.0694 4700   vga - ok
11:23:19.0745 4700   VgaSave         (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
11:23:19.0746 4700   VgaSave - ok
11:23:19.0777 4700   vhdmp           (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
11:23:19.0779 4700   vhdmp - ok
11:23:19.0875 4700   VIAHdAudAddService (8f69c38a8ba725f891f26aac8888696e) C:\Windows\system32\drivers\viahduaa.sys
11:23:19.0888 4700   VIAHdAudAddService - ok
11:23:19.0959 4700   viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
11:23:19.0959 4700   viaide - ok
11:23:19.0966 4700   volmgr          (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
11:23:19.0967 4700   volmgr - ok
11:23:20.0004 4700   volmgrx         (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
11:23:20.0011 4700   volmgrx - ok
11:23:20.0029 4700   volsnap         (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
11:23:20.0032 4700   volsnap - ok
11:23:20.0061 4700   vsmraid         (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
11:23:20.0064 4700   vsmraid - ok
11:23:20.0164 4700   VSS             (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe
11:23:20.0183 4700   VSS - ok
11:23:20.0343 4700   vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
11:23:20.0344 4700   vwifibus - ok
11:23:20.0367 4700   vwififlt        (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
11:23:20.0368 4700   vwififlt - ok
11:23:20.0410 4700   W32Time         (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
11:23:20.0415 4700   W32Time - ok
11:23:20.0443 4700   WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
11:23:20.0467 4700   WacomPen - ok
11:23:20.0487 4700   WANARP          (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
11:23:20.0488 4700   WANARP - ok
11:23:20.0490 4700   Wanarpv6        (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
11:23:20.0490 4700   Wanarpv6 - ok
11:23:20.0702 4700   WatAdminSvc     (3cec96de223e49eaae3651fcf8faea6c) C:\Windows\system32\Wat\WatAdminSvc.exe
11:23:20.0715 4700   WatAdminSvc - ok
11:23:20.0946 4700   wbengine        (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe
11:23:20.0987 4700   wbengine - ok
11:23:21.0529 4700   WbioSrvc        (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
11:23:21.0566 4700   WbioSrvc - ok
11:23:21.0606 4700   wcncsvc         (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll
11:23:21.0613 4700   wcncsvc - ok
11:23:21.0630 4700   WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
11:23:21.0647 4700   WcsPlugInService - ok
11:23:21.0688 4700   Wd              (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
11:23:21.0689 4700   Wd - ok
11:23:21.0752 4700   Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
11:23:21.0779 4700   Wdf01000 - ok
11:23:21.0829 4700   WdiServiceHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
11:23:21.0831 4700   WdiServiceHost - ok
11:23:21.0833 4700   WdiSystemHost   (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
11:23:21.0834 4700   WdiSystemHost - ok
11:23:21.0863 4700   WebClient       (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll
11:23:21.0866 4700   WebClient - ok
11:23:21.0889 4700   Wecsvc          (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
11:23:21.0892 4700   Wecsvc - ok
11:23:21.0903 4700   wercplsupport   (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
11:23:21.0905 4700   wercplsupport - ok
11:23:21.0988 4700   WerSvc          (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
11:23:21.0989 4700   WerSvc - ok
11:23:22.0001 4700   WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
11:23:22.0002 4700   WfpLwf - ok
11:23:22.0012 4700   WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
11:23:22.0012 4700   WIMMount - ok
11:23:22.0022 4700   WinDefend - ok
11:23:22.0025 4700   WinHttpAutoProxySvc - ok
11:23:22.0075 4700   Winmgmt         (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
11:23:22.0092 4700   Winmgmt - ok
11:23:22.0376 4700   WinRM           (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll
11:23:22.0400 4700   WinRM - ok
11:23:22.0697 4700   WinUsb          (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
11:23:22.0722 4700   WinUsb - ok
11:23:22.0782 4700   Wlansvc         (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
11:23:22.0807 4700   Wlansvc - ok
11:23:23.0042 4700   wlidsvc         (2bacd71123f42cea603f4e205e1ae337) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
11:23:23.0064 4700   wlidsvc - ok
11:23:23.0239 4700   WmiAcpi         (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
11:23:23.0264 4700   WmiAcpi - ok
11:23:23.0334 4700   wmiApSrv        (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
11:23:23.0349 4700   wmiApSrv - ok
11:23:23.0364 4700   WMPNetworkSvc - ok
11:23:23.0386 4700   WPCSvc          (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
11:23:23.0388 4700   WPCSvc - ok
11:23:23.0411 4700   WPDBusEnum      (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll
11:23:23.0413 4700   WPDBusEnum - ok
11:23:23.0431 4700   ws2ifsl         (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
11:23:23.0432 4700   ws2ifsl - ok
11:23:23.0444 4700   wscsvc          (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll
11:23:23.0446 4700   wscsvc - ok
11:23:23.0448 4700   WSearch - ok
11:23:23.0699 4700   wuauserv        (9df12edbc698b0bc353b3ef84861e430) C:\Windows\system32\wuaueng.dll
11:23:23.0725 4700   wuauserv - ok
11:23:23.0853 4700   WudfPf          (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
11:23:23.0856 4700   WudfPf - ok
11:23:23.0882 4700   WUDFRd          (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
11:23:23.0886 4700   WUDFRd - ok
11:23:23.0903 4700   wudfsvc         (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll
11:23:23.0906 4700   wudfsvc - ok
11:23:23.0944 4700   WwanSvc         (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
11:23:24.0000 4700   WwanSvc - ok
11:23:24.0052 4700   {B154377D-700F-42cc-9474-23858FBDF4BD} (1cacfef9e5dd866c5b79a135ee729e18) C:\Program Files (x86)\CyberLink\PowerDVD9\000.fcl
11:23:24.0055 4700   {B154377D-700F-42cc-9474-23858FBDF4BD} - ok
11:23:24.0069 4700   MBR (0x1B8)     (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
11:23:24.0128 4700   \Device\Harddisk0\DR0 - ok
11:23:24.0141 4700   MBR (0x1B8)     (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
11:23:24.0144 4700   \Device\Harddisk1\DR1 - ok
11:23:24.0152 4700   Boot (0x1200)   (7e03c73a45d55f04db88dcdb607f8e6b) \Device\Harddisk0\DR0\Partition0
11:23:24.0154 4700   \Device\Harddisk0\DR0\Partition0 - ok
11:23:24.0158 4700   Boot (0x1200)   (17fb07f1725b6dd4b8932d2d678221b6) \Device\Harddisk0\DR0\Partition1
11:23:24.0159 4700   \Device\Harddisk0\DR0\Partition1 - ok
11:23:24.0178 4700   Boot (0x1200)   (bedde6ff436b10af0a8baf4b593efa0f) \Device\Harddisk0\DR0\Partition2
11:23:24.0180 4700   \Device\Harddisk0\DR0\Partition2 - ok
11:23:24.0184 4700   Boot (0x1200)   (09b381f687f1640adfa8abae352817e1) \Device\Harddisk1\DR1\Partition0
11:23:24.0185 4700   \Device\Harddisk1\DR1\Partition0 - ok
11:23:24.0186 4700   ============================================================
11:23:24.0186 4700   Scan finished
11:23:24.0186 4700   ============================================================
11:23:24.0197 4692   Detected object count: 0
11:23:24.0197 4692   Actual detected object count: 0
11:23:36.0894 4652   Deinitialize success
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [Réglé] Supprimer ce "virus"

Message le 06 Mai 2012 10:52

mouai, je suis de moins en moins persuadé que cela soit infectieux...

Fais cela stp...

Télécharge whocrashedSetup sur cette page
http://www.filecluster.com/downloads/WhoCrashed.html
  • Pour le télécharger clique sur "external mirror 1"
  • Installes le logiciel et cliques sur "Analyse" (en haut à gauche), l'analyse est très rapide.
  • Laisses Internet connecté . Une fois le scan fini, descend dans la fenêtre du programme et fais moi un copier/coller de ce qui est écrit sous "Crash Dump Analysis" et "Conclusion".
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [Réglé] Supprimer ce "virus"

Message le 06 Mai 2012 14:59

Crash dump analysis :

Code: Tout sélectionner
Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.


No valid crash dumps have been found on your computer


Conclusion :

Code: Tout sélectionner
Crash dumps are enabled but no valid crash dumps have been found. It may be that there are problems which prevent crash dumps from being written out. Check out the following article for possible causes: If crash dumps are not written out.

In case your computer does experience sudden reboots it is likely these are caused by malfunctioning hardware, power failure or a thermal issue. To troubleshoot a thermal issue, check the temperature using your BIOS setup program, check for dust in CPU and motherboard fans and if your computer is portable make sure it's located on a hard surface. Otherwise it's suggested you contact the support department of the manufacturer of your system or test your system with a memory test utility for further investigation.

Check out the following articles for more information: Troubleshooting sudden resets and shut downs.

Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.



Encore merci ;) Je pense que tu as raison cela ne provient pas d'un virus ...
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [Réglé] Supprimer ce "virus"

Message le 06 Mai 2012 15:20

hello,

Vu que tu as fais un scan OTL, peux-tu me poster le rapport "Extras.txt" qui se trouve sur le bureau stp.
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [Réglé] Supprimer ce "virus"

Message le 06 Mai 2012 16:10

Voila voila :

Code: Tout sélectionner
OTL Extras logfile created on: 05/05/2012 20:56:32 - Run 1
OTL by OldTimer - Version 3.2.42.2     Folder = C:\Users\SON\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy
 
2,00 Gb Total Physical Memory | 1,18 Gb Available Physical Memory | 59,13% Memory free
4,00 Gb Paging File | 3,20 Gb Available in Paging File | 80,17% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 443,13 Gb Total Space | 364,88 Gb Free Space | 82,34% Space Free | Partition Type: NTFS
Drive E: | 488,28 Gb Total Space | 314,03 Gb Free Space | 64,31% Space Free | Partition Type: NTFS
Drive V: | 931,51 Gb Total Space | 344,18 Gb Free Space | 36,95% Space Free | Partition Type: NTFS
 
Computer Name: SON-PC | User Name: SON | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
[color=#E56717]========== Extra Registry (SafeList) ==========[/color]
 
 
[color=#E56717]========== File Associations ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
 
[HKEY_USERS\S-1-5-21-3076268114-1058155476-2427366309-1001\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
[color=#E56717]========== Shell Spawning ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Browse with FastStone] -- "C:\Program Files (x86)\FastStone Image Viewer\FSViewer.exe" "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Browse with FastStone] -- "C:\Program Files (x86)\FastStone Image Viewer\FSViewer.exe" "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[color=#E56717]========== Security Center Settings ==========[/color]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
[color=#E56717]========== Firewall Settings ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[color=#E56717]========== Authorized Applications List ==========[/color]
 
 
[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0BFD0924-AA63-4CFE-820E-C4DE6572588F}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{100F1800-7B35-4A44-AD68-3AB62A774B02}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{1E1388E2-95AC-44A7-80A2-6C1398B16386}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{2B1B7404-BC3D-4A78-BE6A-FB7A2F95C95E}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{3B69EB21-E18B-49E6-A148-1EC8EB4082BF}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{3D9E41BC-EC43-46E5-8127-4794D8DA323F}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{44DB48A4-6521-4F8C-B8F5-82187BAE17A4}" = lport=138 | protocol=17 | dir=in | app=system |
"{4FBFF0CA-27B0-473A-829C-17045311066D}" = rport=139 | protocol=6 | dir=out | app=system |
"{56F7784E-F4B0-40D3-9EA6-9B322CD04EC7}" = rport=445 | protocol=6 | dir=out | app=system |
"{738AFD74-B15D-4634-82FE-18AC7636FB7C}" = rport=138 | protocol=17 | dir=out | app=system |
"{841787AE-A4CB-475B-8257-6E6D104446F2}" = rport=137 | protocol=17 | dir=out | app=system |
"{868A2176-9A2B-4703-8FFF-FA5A14EC3365}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{8811A018-35F5-4B01-899B-05BDAA00235A}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{B9D23794-4FE5-49F5-9006-E8A7ED8E8762}" = lport=10243 | protocol=6 | dir=in | app=system |
"{BB08F269-67F4-4EC5-8BB5-0BC636C2818A}" = lport=137 | protocol=17 | dir=in | app=system |
"{BCC0CE39-A626-4E55-8F2D-7C1739D9AD25}" = lport=445 | protocol=6 | dir=in | app=system |
"{C0EAACF4-F16D-4D3E-BC90-E804D88455A3}" = lport=139 | protocol=6 | dir=in | app=system |
"{E47F023F-4AEB-4258-A8ED-A58BB2F15F1C}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{E9D29CFD-16D2-45BC-B4DB-9D138EA612F7}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{EAC8C91A-0DAC-4EA6-BF05-D0E2874465E9}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{FBD9FFA9-3A01-48C5-9525-07ADB5B882BD}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{FD54C49B-7785-4E6F-AD13-D870B8C25181}" = rport=10243 | protocol=6 | dir=out | app=system |
"{FFD5D040-518A-4A2C-9DC1-8AD8B14AC44B}" = lport=2869 | protocol=6 | dir=in | app=system |
 
[color=#E56717]========== Vista Active Application Exception List ==========[/color]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{058009DF-981A-46EF-8F21-18166110A77E}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd9\powerdvd9.exe |
"{10DD6110-80E1-42BB-9176-9C31B45EA713}" = protocol=6 | dir=in | app=c:\program files (x86)\utorrent\utorrent.exe |
"{14E9C4D0-DBDA-473C-90E1-28D3F45B3F1C}" = protocol=6 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base19132\sc2.exe |
"{19F40962-746F-4DE3-B466-59BFA57C5A2C}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe |
"{1FD0DD30-8B2D-4E86-8184-981002FE88A3}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{2B022F9C-F3C8-4AF8-AD3E-7D5076B544F6}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{34A424C2-B99C-4C1A-A5B4-16D69D978C4F}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{3566A101-F6C3-4D38-A86D-CA300D989DAB}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{3801AF7E-FC51-42AC-AC1F-15F6E098A4A2}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{3A0BB6D7-A366-4AC8-A522-FC62572D5E74}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe |
"{3CFC9037-4E6F-4D49-A3B6-953FDE1FF10F}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{4215D1D1-3C1F-444E-B818-84A5F61F449A}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{45139FBB-B0F3-4263-8A64-7FA0BCDFB7F9}" = protocol=6 | dir=in | app=c:\program files (x86)\starcraft ii\starcraft ii.exe |
"{5367CC0A-1C90-4FC2-BA16-47AA7FFEB36C}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{56870CF7-E868-4089-B614-5AD7EA407CC5}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{5B2B281B-45E2-451F-AF74-27F929AD8065}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{601A4A2B-A41C-4DE8-8B27-F0139686467C}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{60EEB96A-5853-482D-8CA5-B56E95F812DD}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{67FB2D68-4EB7-4D16-9DEC-140F09B73605}" = protocol=17 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base19679\sc2.exe |
"{695048E9-2163-4A01-A9CF-87AD6EA78ACD}" = protocol=17 | dir=in | app=c:\program files (x86)\utorrent\utorrent.exe |
"{7E64C9BA-B921-44BA-BE77-B75F1F24D9E6}" = protocol=17 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base21029\sc2.exe |
"{85B25C72-EB90-4B33-8C5F-C23B7A7D5C8F}" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{89A602EA-1AE5-4E69-A686-5D507F3A1524}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{9170AC0B-A8DE-4A68-8F8E-48E25449362F}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{98CE0220-1692-4E69-8014-16B6AA0D9CF9}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{A4E1AA88-0F4A-4003-9ED1-17A19DF8EC44}" = protocol=17 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base19679\sc2.exe |
"{AA48528A-3724-4368-8133-8F3CA87496E9}" = protocol=6 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base19679\sc2.exe |
"{ACFDA5FE-E4DC-4E03-85CD-F79E15D796D3}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd9\powerdvd cinema\powerdvdcinema.exe |
"{B48D8010-B6BC-43CE-89E4-C55FB8F73F59}" = protocol=6 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base19679\sc2.exe |
"{B70A5817-7C1E-4441-9904-EF7818A1B103}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{B91C492A-0A52-4362-9941-F60A98B8241F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{C40799ED-DDCE-4A65-8A77-EDEEEFF2B652}" = protocol=17 | dir=in | app=c:\program files (x86)\starcraft ii\starcraft ii.exe |
"{C7F0AECC-E5EC-4A76-93EE-D24C4C85375A}" = dir=in | app=c:\windows\system32\lxefcoms.exe |
"{CF4EADE3-AF3B-4800-898E-89F5712D6849}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe |
"{D27C5F40-B7C0-4A34-99F5-E5B1B1E3BBB3}" = protocol=17 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base19132\sc2.exe |
"{D6604B39-484E-4B48-833F-3AC50461613D}" = protocol=6 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base21029\sc2.exe |
"{D7FD6033-3D0B-471C-8BEF-609FFC806D0C}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{D945242B-3C63-421F-890D-DC11D5F7BAD0}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{E253F565-F003-46A1-BEC4-978B6C39ED57}" = dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{E478C778-4CE8-4A2D-A09E-2384E7FF64CA}" = protocol=6 | dir=out | app=system |
"{E4F2ED18-C630-4F9F-87A4-00B1AEE85471}" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe |
"{E64BD17E-BDEB-4191-80B4-6D64CBDD51AB}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{F208BA04-694C-47D5-8F1B-5C39B1062919}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{F534A39D-C8A1-4691-943E-261DDE66A486}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{F6E371CC-DC16-4C3E-AE19-0AB03B7EB01B}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{F89F5AA8-AABF-43BF-9BCA-3C0A079EF7A4}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{FD1FC799-0E56-4A01-B329-F38B37C83594}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{FF301215-78DF-48AD-BD5A-95B239362E90}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"TCP Query User{7D4DC47E-0FE4-4B51-9CA3-460EB43C84C3}C:\program files\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe |
"TCP Query User{B6C1ED13-CCCF-4A6F-AAFD-CF47F5B55D47}C:\windows\syswow64\java.exe" = protocol=6 | dir=in | app=c:\windows\syswow64\java.exe |
"UDP Query User{4A2C1414-65AF-4459-BA2A-FBF169043A5A}C:\windows\syswow64\java.exe" = protocol=17 | dir=in | app=c:\windows\syswow64\java.exe |
"UDP Query User{87A7F6CA-9EFC-4B30-9073-9EE5DC0C4A61}C:\program files\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe |
 
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{05BFB060-4F22-4710-B0A2-2801A1B606C5}" = Microsoft Antimalware
"{180C8888-50F1-426B-A9DC-AB83A1989C65}" = Windows Live Language Selector
"{1ACC8FFB-9D84-4C05-A4DE-D28A9BC91698}" = Windows Live ID Sign-in Assistant
"{1D5CE83C-BFDD-4668-8BCB-E8614334A657}" = Adobe Photoshop Lightroom 3.4 64-bit
"{26A24AE4-039D-4CA4-87B4-2F86417000FF}" = Java(TM) 7 (64-bit)
"{2AF2EABE-CF18-CACB-E57C-A4902A3C36C8}" = AMD Media Foundation Decoders
"{32E9C1A5-0FDA-4483-987D-DBABF9CC1DD8}" = Microsoft Antimalware Service FR-FR Language Pack
"{350AA351-21FA-3270-8B7A-835434E766AD}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022
"{3C9B2770-E66E-D289-56A0-95CFADA8EB26}" = AMD Catalyst Install Manager
"{42738DB0-FC3E-4672-A99B-9372F5696E30}" = Microsoft Security Client
"{4B5F58F7-C7D1-3CE3-9B37-B657F0852643}" = Microsoft .NET Framework 4 Client Profile FRA Language Pack
"{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{B8AD779A-82DA-4365-A7D0-AD3DCFC55CFF}" = Apple Mobile Device Support
"{CF8FFD12-602B-422D-AF1D-511B411E7632}" = iTunes
"{D77162FE-B7B2-8E1E-D80D-89DE6217DF13}" = AMD Drag and Drop Transcoding
"{D79C2CD4-7BCC-60AC-76C9-834CEEF1CDBE}" = ccc-utility64
"{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319
"{DC911ADF-7B60-40F2-A112-FB1EB6402D07}" = Microsoft Security Client FR-FR Language Pack
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX 64-bit
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 64-bit
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile FRA Language Pack" = Module linguistique Microsoft .NET Framework 4 Client Profile FRA
"Microsoft Security Client" = Microsoft Security Essentials
"WinRAR archiver" = WinRAR 4.01 (64-bit)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{05E379CC-F626-4E7D-8354-463865B303BF}" = Windows Live UX Platform Language Pack
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{19A492A0-888F-44A0-9B21-D91700763F62}" = Catalyst Control Center - Branding
"{1E38D402-2678-4668-9812-45CD06658846}" = LibreOffice 3.4
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{26A24AE4-039D-4CA4-87B4-2F83217000FF}" = Java(TM) 7
"{330D5210-3C4F-E632-2714-BE23C7C10B9F}" = Catalyst Control Center Graphics Previews Common
"{34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}" = Windows Live
"{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}" = JMicron JMB36X Driver
"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg
"{43544FB5-BC1D-939A-7FDA-F7F3E5AEC35B}" = Catalyst Control Center
"{491D92A9-69CA-4EB4-81D3-0106F9337957}" = TurboV EVO
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{53744FB0-7D1E-4572-B544-C230E6D23E2C}" = Razer BlackWidow
"{56B83336-FBC1-4C46-8613-90A9E3B440D6}" = EPU-6 Engine
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{587178E7-B1DF-494E-9838-FA4DD36E873C}" = ASUSUpdate
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{78D2854E-5DBF-11E7-B41F-47D203C8ED66}" = CCC Help English
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{98EFD8F0-08DE-48DB-B922-A2EBAB711036}" = Nero 7 Premium
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}" = CyberLink PowerDVD 9
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AA59DDE4-B672-4621-A016-4C248204957A}" = Skype™ 5.5
"{AB61A2E9-37D3-485D-9085-19FBDF8CEF4A}" = Windows Live Messenger
"{ABD3F7BD-02E6-9150-2D34-F9F3109FA466}" = Catalyst Control Center InstallProxy
"{AC76BA86-7AD7-1036-7B44-AA0000000001}" = Adobe Reader X (10.0.1) - Français
"{AFE83615-88BE-47F6-B3E4-A3FEF8B7B57F}_is1" = xrecode II 1.0.0.175
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{C05905B9-775A-4894-A4DF-B57C15250958}" = Razer Imperator
"{C893D8C0-1BA0-4517-B11C-E89B65E72F70}" = Windows Live Photo Common
"{C9E14402-3631-4182-B377-6B0DFB1C0339}" = QuickTime
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E5B21F11-6933-4E0B-A25C-7963E3C07D11}" = Windows Live Messenger
"{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}" = Apple Application Support
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"5513-1208-7298-9440" = JDownloader 0.9
"Betclic Poker.fr" = Betclic Poker.fr (Remove Only)
"FastStone Image Viewer" = FastStone Image Viewer 4.6
"Glary Utilities_is1" = Glary Utilities 2.37.0.1260
"Google Chrome" = Google Chrome
"ImgBurn" = ImgBurn
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Gestionnaire de périphériques de plate-forme
"InstallShield_{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}" = CyberLink PowerDVD 9
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.61.0.1400
"Mozilla Firefox 12.0 (x86 fr)" = Mozilla Firefox 12.0 (x86 fr)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"StarCraft II" = StarCraft II
"uTorrent" = µTorrent
"VLC media player" = VLC media player 1.1.11
"WinLiveSuite" = Windows Live
 
[color=#E56717]========== Last 10 Event Log Errors ==========[/color]
 
[ Application Events ]
Error - 02/03/2012 18:05:56 | Computer Name = SON-PC | Source = Application Error | ID = 1000
Description = Nom de l’application défaillante msnmsgr.exe, version : 15.4.3538.513,
 horodatage : 0x4dcdb2b3  Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.17651,
 horodatage : 0x4e211319  Code d’exception : 0xe06d7363  Décalage d’erreur : 0x0000b9bc
ID
 du processus défaillant : 0x984  Heure de début de l’application défaillante : 0x01ccf8b59eb2004f
Chemin
 d’accès de l’application défaillante : C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
Chemin
 d’accès du module défaillant: C:\Windows\syswow64\KERNELBASE.dll  ID de rapport :
 e1f57e81-64b3-11e1-8baf-e0cb4e0c36a1
 
Error - 03/03/2012 13:42:16 | Computer Name = SON-PC | Source = Application Hang | ID = 1002
Description = Le programme SC2.exe version 1.4.3.21029 a cessé d’interagir avec
Windows et a été fermé. Pour déterminer si des informations supplémentaires sont
 disponibles, consultez l’historique du problème dans le Centre de maintenance.    ID
 de processus : e38    Heure de début : 01ccf93a1e5bda67    Heure de fin : 140    Chemin d’accès
 de l’application : C:\Program Files (x86)\StarCraft II\Versions\Base21029\SC2.exe

ID
 de rapport :   
 
Error - 04/03/2012 05:28:27 | Computer Name = SON-PC | Source = SideBySide | ID = 16842827
Description = La création du contexte d’activation a échoué pour « C:\Program Files
 (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPluginBroker.exe ». Erreur dans le
 fichier de manifeste ou de stratégie « C:\Program Files (x86)\Skype\Toolbars\Internet
 Explorer\SkypeIEPluginBroker.exe » à la ligne 2.  Le manifeste ne peut pas contenir
 plusieurs éléments requestedPrivileges.
 
Error - 04/03/2012 05:32:05 | Computer Name = SON-PC | Source = SideBySide | ID = 16842824
Description = La création du contexte d’activation a échoué pour « c:\program files\microsoft
 security client\MSESysprep.dll ». Erreur dans le fichier de manifeste ou de stratégie
 « c:\program files\microsoft security client\MSESysprep.dll » à la ligne 10.  L’élément
 imaging apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^assembly ;
 cette situation n’est pas prise en charge par cette version de Windows.
 
Error - 05/03/2012 12:36:34 | Computer Name = SON-PC | Source = SideBySide | ID = 16842827
Description = La création du contexte d’activation a échoué pour « C:\Program Files
 (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPluginBroker.exe ». Erreur dans le
 fichier de manifeste ou de stratégie « C:\Program Files (x86)\Skype\Toolbars\Internet
 Explorer\SkypeIEPluginBroker.exe » à la ligne 2.  Le manifeste ne peut pas contenir
 plusieurs éléments requestedPrivileges.
 
Error - 05/03/2012 12:37:26 | Computer Name = SON-PC | Source = SideBySide | ID = 16842824
Description = La création du contexte d’activation a échoué pour « c:\program files\microsoft
 security client\MSESysprep.dll ». Erreur dans le fichier de manifeste ou de stratégie
 « c:\program files\microsoft security client\MSESysprep.dll » à la ligne 10.  L’élément
 imaging apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^assembly ;
 cette situation n’est pas prise en charge par cette version de Windows.
 
Error - 07/03/2012 08:42:50 | Computer Name = SON-PC | Source = Application Hang | ID = 1002
Description = Le programme iTunes.exe version 10.5.2.11 a cessé d’interagir avec
 Windows et a été fermé. Pour déterminer si des informations supplémentaires sont
 disponibles, consultez l’historique du problème dans le Centre de maintenance.    ID
 de processus : e5c    Heure de début : 01ccfc5e1e330714    Heure de fin : 15    Chemin d’accès
 de l’application : C:\Program Files (x86)\iTunes\iTunes.exe    ID de rapport :   
 
Error - 07/03/2012 08:43:47 | Computer Name = SON-PC | Source = Application Error | ID = 1000
Description = Nom de l’application défaillante Explorer.EXE, version : 6.1.7601.17567,
 horodatage : 0x4d672ee4  Nom du module défaillant : SHELL32.dll, version : 6.1.7601.17755,
 horodatage : 0x4f042c80  Code d’exception : 0xc0000005  Décalage d’erreur : 0x000000000012cddb
ID
 du processus défaillant : 0x6ac  Heure de début de l’application défaillante : 0x01ccfc5d7d9b6742
Chemin
 d’accès de l’application défaillante : C:\Windows\Explorer.EXE  Chemin d’accès du
 module défaillant: C:\Windows\system32\SHELL32.dll  ID de rapport : 2e25dbb8-6853-11e1-8d0b-e0cb4e0c36a1
 
Error - 09/03/2012 04:59:19 | Computer Name = SON-PC | Source = SideBySide | ID = 16842827
Description = La création du contexte d’activation a échoué pour « C:\Program Files
 (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPluginBroker.exe ». Erreur dans le
 fichier de manifeste ou de stratégie « C:\Program Files (x86)\Skype\Toolbars\Internet
 Explorer\SkypeIEPluginBroker.exe » à la ligne 2.  Le manifeste ne peut pas contenir
 plusieurs éléments requestedPrivileges.
 
Error - 09/03/2012 05:00:50 | Computer Name = SON-PC | Source = SideBySide | ID = 16842824
Description = La création du contexte d’activation a échoué pour « c:\program files\microsoft
 security client\MSESysprep.dll ». Erreur dans le fichier de manifeste ou de stratégie
 « c:\program files\microsoft security client\MSESysprep.dll » à la ligne 10.  L’élément
 imaging apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^assembly ;
 cette situation n’est pas prise en charge par cette version de Windows.
 
[ System Events ]
Error - 28/12/2011 21:04:42 | Computer Name = SON-PC | Source = Microsoft-Windows-WindowsUpdateClient | ID = 20
Description = Échec de l’installation : l’installation de la mise à jour suivante
 a échoue avec l’erreur 0x80070643 : Mise à jour de sécurité pour Microsoft Silverlight
 (KB2617986).
 
Error - 28/12/2011 22:01:03 | Computer Name = SON-PC | Source = Microsoft-Windows-WindowsUpdateClient | ID = 20
Description = Échec de l’installation : l’installation de la mise à jour suivante
 a échoue avec l’erreur 0x80070643 : Mise à jour de sécurité pour Microsoft Silverlight
 (KB2617986).
 
Error - 29/12/2011 07:18:33 | Computer Name = SON-PC | Source = EventLog | ID = 6008
Description = L’arrêt système précédant à 03:30:56 le ?29/?12/?2011 n’était pas
prévu.
 
Error - 29/12/2011 07:18:34 | Computer Name = SON-PC | Source = Microsoft-Windows-Kernel-General | ID = 5
Description =
 
Error - 29/12/2011 07:58:19 | Computer Name = SON-PC | Source = Microsoft-Windows-Kernel-General | ID = 5
Description =
 
Error - 29/12/2011 14:30:33 | Computer Name = SON-PC | Source = EventLog | ID = 6008
Description = L’arrêt système précédant à 19:20:22 le ?29/?12/?2011 n’était pas
prévu.
 
Error - 29/12/2011 19:44:19 | Computer Name = SON-PC | Source = EventLog | ID = 6008
Description = L’arrêt système précédant à 00:34:22 le ?30/?12/?2011 n’était pas
prévu.
 
Error - 30/12/2011 07:45:13 | Computer Name = SON-PC | Source = EventLog | ID = 6008
Description = L’arrêt système précédant à 02:20:08 le ?30/?12/?2011 n’était pas
prévu.
 
Error - 30/12/2011 07:48:57 | Computer Name = SON-PC | Source = Microsoft-Windows-WindowsUpdateClient | ID = 20
Description = Échec de l’installation : l’installation de la mise à jour suivante
 a échoue avec l’erreur 0x80070643 : Mise à jour de sécurité pour Microsoft Silverlight
 (KB2617986).
 
Error - 30/12/2011 11:05:27 | Computer Name = SON-PC | Source = EventLog | ID = 6008
Description = L’arrêt système précédant à 16:04:03 le ?30/?12/?2011 n’était pas
prévu.
 
 
< End of report >
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [Réglé] Supprimer ce "virus"

Message le 06 Mai 2012 21:47

Hello,

MSN Messenger et le plugin skype pour internet explorer sont responsable de pas mal d'erreur système.

Je te conseil de désinstaller et réinstaller ces deux applications, ça règlera peut être le problème.

Si après cela ça persiste, je ne vois pas trop d'où cela peut venir :-?
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [Réglé] Supprimer ce "virus"

Message le 06 Mai 2012 22:19

Ok je fais ca !

Je te remercie ;)
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Précédente


Sujets similaires

Message [Réglé] casque audio
Bonjour Je posséde un casque audio JBL en bluetuoth sur mon pc qui fonctionnait très bien . Je viens de le recharger et mon PC ne le trouve plus ?Cela ne doit pas être grave mais je ne trouve pas la solution . Merci pour votre aide .
Réponses: 8

Message [Réglé] probleme USB
Bonjour a tous,Je ne sais ou poster mon problème d'USB je le post donc ici . Mon souci vient du fait que lorsque je branche mon intercom SENA SRL 3 sur les USB mon PC sous W10 j'ai l'impression que celui-ci se connecte deux fois car j'entends bien le son de la connexion se faire deux fois et j'ent ...
Réponses: 5

Message Sites de rétrogaming - "Vieux" jeux gratuits...
SalutFan de vieux jeux, j'ai trouvé 2 sites intéressants pour télécharger légalement des jeux anciens...abandonware-franceetmyabandonwarePour les geeks de l'informatique vous pourrez trouver de vieilles revues et magazines sur abandonware-magazines
Réponses: 1

Message [Réglé] World of Tank Blitz sans Steam ?
SalutEst ce que quelqu'un sait comment jouer à World of Tank Blitz sans Steam, sur PC ?Lancer Steam à chaque fois ça consomme des resssources pour rien.J'ai essayé de télécharger le jeu sur Microsoft mais il semblerait que ça soit uniquement pour la Xbox !?Une idée ?
Réponses: 6

Message [Réglé] Bleu screen en lançant un jeu sur Win 11
Re,yevgi a écrit:Sinon, je ne comprends plus rien...En lisant ta réponse, je vois ceci :https://zupimages.net/up/24/15/yqpl.pngEn revu sous ma zone de rédaction de réponse, je vois ceci :https://zupimages.net/up/24/15/g4aw.pngDu coup j'ai 2 process distincts, qui donnent 2 résultats différents :- Se ...
Réponses: 33

Message [Réglé] Impossible d'ouvrir les droits d'accès...
Bonsoir, voila mon soucis actuellement, c'est que je ne peux plus rien faire sur mon pc, j'ai voulu modifier les droits d'accès à un jeu sur mon pc aujourd'hui et sans rien comprendre, ça m'a retiré les droits d'accès au disque C: et E: qui sont respectivement un SSD et un HDD, et je ne sais plus qu ...
Réponses: 25

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.