Bonjour,
Merci de votre aide. Je commence à craquer !!!!!!!
Voici l’historique :
Le 20 avril, mon pc à la mise sous tension a fait un chkdsk de c : (à priori le disque c : n’est pas intègre). Je pensais à un problème avec mon disque dur mais le résultat de la commande chkdsk déclare « 0 kO défectueux ». Puis à chaque démarrage, j’ai droit à un chkdsk de c :
Le 26 avril, Avast détecte sign of « win32:rootkit-gen ». Mis en quarantaine. Après cette alerte toujours le même problème (chkdsk de c : à chaque démarrage). J'ai réinstallé Windows XP. Toujours le même problème avec en prime
plus possible de mettre à jour Windows Xp (j'ai résolu ce problème avec dial a fix). Quelle galère!!!!!!
J’ai erré du coté de msconfig, étape par étape, j’ai remarqué que mon pc démarrait sans chkdsk de c : si je faisais un démarrage sélectif sans charger les éléments de démarrage. J’ai désinstallé petit à petit des logiciels (WindowsDefender, FileZilla, CCcleaner...).
De guerre lasse, je me suis inscrit sur le forum pour demander de l’aide. lineve26 m’a demandé des manipulations et au cours de celles-ci je me suis rendu compte que je ne pouvais plus télécharger des fichiers. Impossible de réparer IE6. Installation de IE7 possible mais impossible de se connecter. J’ai installé Firefox pour résoudre ce problème.
A ce jour ne reste dans les éléments de démarrage qu’Avast et TeaTimer. Mon pc démarre fréquemment normalement mais plante toujours (1 fois sur 4). Toujours le même problème chkdsk de c : au démarrage.
Je suis chez Free, j’ai un disque dur externe sur la prise USB de la Freebox HD pour enregistrer des fichiers mais aussi sauvegarder des fichiers à l’aide de FileZilla (très pratique).
Merci de trouver le rapport:
DiagHelp version v1.4 -
http://www.malekal.com
excute le 03/05/2008 à 15:43:33,40
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->03/05/2008 15:43:29
C:\WINDOWS\prefetch\NOTEPAD.EXE-336351A9.pf -->03/05/2008 15:42:41
C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->03/05/2008 15:37:42
C:\WINDOWS\prefetch\SORT.EXE-194AE83C.pf -->03/05/2008 15:35:44
C:\WINDOWS\prefetch\REG.EXE-0D2A95F7.pf -->03/05/2008 15:35:37
C:\WINDOWS\prefetch\FIND.EXE-0EC32F1E.pf -->03/05/2008 15:35:13
C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->03/05/2008 15:32:31
C:\WINDOWS\prefetch\MSCONFIG.EXE-35E4DAE9.pf -->03/05/2008 15:08:52
C:\WINDOWS\prefetch\WINWORD.EXE-37F6AE09.pf -->03/05/2008 14:55:12
C:\WINDOWS\prefetch\FIREFOX.EXE-28641590.pf -->03/05/2008 14:43:31
C:\WINDOWS\System32\drivers\aswFsBlk.sys -->29/03/2008 19:35:49
C:\WINDOWS\System32\drivers\aswmon2.sys -->29/03/2008 19:35:21
C:\WINDOWS\System32\drivers\aswSP.sys -->29/03/2008 19:31:34
C:\WINDOWS\System32\drivers\aswRdr.sys -->29/03/2008 19:29:08
C:\WINDOWS\System32\drivers\aswTdi.sys -->29/03/2008 19:27:33
C:\WINDOWS\System32\drivers\aavmker4.sys -->29/03/2008 19:26:52
C:\WINDOWS\System32\drivers\aswmon.sys -->17/01/2008 17:34:01
C:\WINDOWS\System32\wpa.dbl -->03/05/2008 14:37:54
C:\WINDOWS\System32\spupdsvc.inf -->02/05/2008 21:30:43
C:\WINDOWS\System32\CONFIG.NT -->01/05/2008 13:00:47
C:\WINDOWS\System32\PerfStringBackup.INI -->01/05/2008 12:42:37
C:\WINDOWS\System32\perfh00C.dat -->01/05/2008 12:42:37
C:\WINDOWS\System32\perfh009.dat -->01/05/2008 12:42:37
C:\WINDOWS\System32\perfc00C.dat -->01/05/2008 12:42:37
C:\WINDOWS\System32\perfc009.dat -->01/05/2008 12:42:37
C:\WINDOWS\System32\nscompat.tlb -->01/05/2008 12:36:13
C:\WINDOWS\System32\amcompat.tlb -->01/05/2008 12:36:13
C:\WINDOWS\System32\FNTCACHE.DAT -->01/05/2008 12:28:46
C:\WINDOWS\System32\wpa.bak -->26/04/2008 10:34:40
C:\WINDOWS\System32\$winnt$.inf -->26/04/2008 10:24:44
C:\WINDOWS\System32\WindowsLogon.manifest -->26/04/2008 10:09:02
C:\WINDOWS\System32\logonui.exe.manifest -->26/04/2008 10:09:02
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->26/04/2008 10:08:56
C:\WINDOWS\System32\sapi.cpl.manifest -->26/04/2008 10:08:56
C:\WINDOWS\System32\nwc.cpl.manifest -->26/04/2008 10:08:56
C:\WINDOWS\System32\ncpa.cpl.manifest -->26/04/2008 10:08:56
C:\WINDOWS\System32\cdplayer.exe.manifest -->26/04/2008 10:08:56
C:\WINDOWS\System32\emptyregdb.dat -->26/04/2008 10:06:49
C:\WINDOWS\System32\oeminfo.ini -->26/04/2008 09:55:20
C:\WINDOWS\System32\MRT.exe -->06/04/2008 07:56:20
C:\WINDOWS\System32\DivXCodecVersionChecker.exe -->31/03/2008 23:25:52
C:\WINDOWS\System32\divx_xx0c.dll -->31/03/2008 23:25:48
C:\WINDOWS\0.log -->03/05/2008 14:37:53
C:\WINDOWS\wiadebug.log -->03/05/2008 14:37:40
C:\WINDOWS\WindowsUpdate.log -->03/05/2008 14:37:39
C:\WINDOWS\wiaservc.log -->03/05/2008 14:37:39
C:\WINDOWS\bootstat.dat -->03/05/2008 14:37:35
C:\WINDOWS\SchedLgU.Txt -->03/05/2008 14:36:31
C:\WINDOWS\NeroDigital.ini -->03/05/2008 14:06:53
C:\WINDOWS\iereseticons.log -->02/05/2008 21:33:13
C:\WINDOWS\tsoc.log -->02/05/2008 21:32:00
C:\WINDOWS\tabletoc.log -->02/05/2008 21:32:00
C:\WINDOWS\ocmsn.log -->02/05/2008 21:32:00
C:\WINDOWS\ntdtcsetup.log -->02/05/2008 21:32:00
C:\WINDOWS\MedCtrOC.log -->02/05/2008 21:32:00
C:\WINDOWS\imsins.log -->02/05/2008 21:32:00
C:\WINDOWS\iis6.log -->02/05/2008 21:32:00
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 3360
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x67080000 0x1c000 3.00.0009.0002 C:\Program Files\FileZilla FTP Client\fzshellext.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x10000000 0x1c000 7.00.0000.0000 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
0x00de0000 0x2d000 C:\Program Files\WinRAR\rarext.dll
0x00ce0000 0x8000 1.00.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
0x64f00000 0x12000 4.08.1169.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
0x68000000 0x4e000 2004.05.0003.0019 C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
0x00cd0000 0xd000 7.00.0009.0050 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
0x028d0000 0x185000 1.05.0000.0011 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x325c0000 0x12000 11.00.5510.0000 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll
0x011e0000 0x13000 1.00.0000.0001 C:\Program Files\ATI Technologies\ATI.ACE\atiacmxx.dll
0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL
0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\system32\wshext.dll
0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL
0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\system32\wshFR.DLL
0x36d30000 0x1a000 11.00.6357.0000 C:\PROGRA~1\MICROS~3\OFFICE11\MCPS.DLL
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 1108
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x11000 6.14.0010.4133 C:\WINDOWS\system32\Ati2evxx.dll
0x01290000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
Le volume dans le lecteur C s'appelle 469363
Le numéro de série du volume est 2848-61AF
Répertoire de C:\WINDOWS\system32
10/08/2004 21:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 30 366 474 240 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle 469363
Le numéro de série du volume est 2848-61AF
Répertoire de C:\WINDOWS\Downloaded Program Files
15/04/2008 12:49 <REP> .
15/04/2008 12:49 <REP> ..
01/05/2008 12:36 65 desktop.ini
25/07/2002 18:13 24 576 dwusplay.dll
25/07/2002 18:13 196 608 dwusplay.exe
24/03/2008 19:33 1 527 056 FP_AX_CAB_INSTALLER.exe
25/07/2002 18:05 172 032 isusweb.dll
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
04/01/2008 10:51 144 swdir.inf
24/03/2008 19:18 247 swflash.inf
8 fichier(s) 1 921 890 octets
Total des fichiers listés :
8 fichier(s) 1 921 890 octets
2 Rép(s) 30 366 474 240 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\adslTV\\adslTV.exe"="C:\\Program Files\\adslTV\\adslTV.exe:*:Enabled:adslTV"
"C:\\Program Files\\adslTV\\vlc.exe"="C:\\Program Files\\adslTV\\vlc.exe:*:Enabled:VLC media player"
"C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"="C:\\Program Files\\Freeplayer\\vlc\\vlc.exe:*:Enabled:VLC media player"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
6d,73,73,74,79,6c,65,73,00
"InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 www.activexupdate.com
127.0.0.1 activexupdate.com
127.0.0.1 www.antispywareupdates.net
127.0.0.1 antispywareupdates.net
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.exeupdate.com
127.0.0.1 exeupdate.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.msupdate.net
127.0.0.1 msupdate.net
127.0.0.1 www.msupdater.net
127.0.0.1 msupdater.net
127.0.0.1 www.necessaryupdates.com
127.0.0.1 necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.systemupdates.net
127.0.0.1 systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 update.680180.net
127.0.0.1 update.shareaza.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.panda-hq.com
127.0.0.1 panda-hq.com
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-05-03 15:43:45
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060d014ea]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060d014fd]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001060d014ea]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001060d014fd]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001060d014ea]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001060d014fd]
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
568 - ehSched.exe
660 - MDM.EXE
992 - WINWORD.EXE
1052 - mcrdsvc.exe
1076 - csrss.exe
1108 - winlogon.exe
1152 - services.exe
1164 - lsass.exe
1308 - ati2evxx.exe
1324 - svchost.exe
1412 - svchost.exe
1440 - iexplore.exe
1452 - svchost.exe
1492 - svchost.exe
1624 - svchost.exe
1656 - svchost.exe
1764 - CALMAIN.exe
1884 - ashMaiSv.exe
1912 - ashWebSv.exe
1940 - dllhost.exe
2032 - ashServ.exe
2192 - alg.exe
2380 - firefox.exe
3248 - ati2evxx.exe
3360 - explorer.exe
3680 - cmd.exe
3716 - ashDisp.exe
Total number of processes = 28
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
BADA8000 - \WINDOWS\system32\KDCOM.DLL
BACB8000 - \WINDOWS\system32\BOOTVID.dll
BA778000 - ACPI.sys
BADAA000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
BA767000 - pci.sys
BA8A8000 - isapnp.sys
BA8B8000 - ohci1394.sys
BA8C8000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
BADAC000 - avgarkt.sys
BACBC000 - compbatt.sys
BACC0000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
BAE70000 - PCIIde.sys
BAB28000 - \WINDOWS\System32\Drivers\PCIIDEX.SYS
BADAE000 - intelide.sys
BA8D8000 - MountMgr.sys
BA748000 - ftdisk.sys
BADB0000 - dmload.sys
BA722000 - dmio.sys
BACC4000 - ACPIEC.sys
BAE71000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
BAB30000 - PartMgr.sys
BAB38000 - sfsync02.sys
BA8E8000 - VolSnap.sys
BA66B000 - iaStor.sys
BA653000 - atapi.sys
BA63A000 - viamraid.sys
BA622000 - \WINDOWS\system32\drivers\SCSIPORT.SYS
BA60B000 - nvatabus.sys
BA5F8000 - nvraid.sys
BA8F8000 - \WINDOWS\system32\drivers\CLASSPNP.SYS
BAB40000 - SiSRaid2.sys
BA908000 - disk.sys
BA5D8000 - fltMgr.sys
BA918000 - PxHelp20.sys
BA5C1000 - KSecDD.sys
BA5AE000 - WudfPf.sys
BA521000 - Ntfs.sys
BA4F4000 - NDIS.sys
BAB48000 - sfhlp02.sys
BA4E3000 - sfdrv01.sys
BA4C8000 - Mup.sys
BA938000 - \SystemRoot\system32\DRIVERS\nic1394.sys
BAAA8000 - \SystemRoot\system32\DRIVERS\intelppm.sys
BAD78000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
BA119000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
BA105000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
BAD7C000 - \SystemRoot\system32\DRIVERS\wmiacpi.sys
BA0E0000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
B9F3E000 - \SystemRoot\system32\DRIVERS\NETw3x32.sys
BAC08000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
B9F1B000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
BAC10000 - \SystemRoot\system32\DRIVERS\usbehci.sys
B9F07000 - \SystemRoot\system32\DRIVERS\Rtnicxp.sys
BAAB8000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
BAC18000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
B9ED8000 - \SystemRoot\system32\DRIVERS\SynTP.sys
BADE2000 - \SystemRoot\system32\DRIVERS\USBD.SYS
BAC20000 - \SystemRoot\system32\DRIVERS\mouclass.sys
BAAC8000 - \SystemRoot\system32\DRIVERS\imapi.sys
BAAD8000 - \SystemRoot\system32\DRIVERS\cdrom.sys
BAAE8000 - \SystemRoot\system32\DRIVERS\redbook.sys
B9EB5000 - \SystemRoot\system32\DRIVERS\ks.sys
BAEF1000 - \SystemRoot\system32\DRIVERS\audstub.sys
BAAF8000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
BAD84000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
B9E9E000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
BAB08000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
BAB18000 - \SystemRoot\system32\DRIVERS\raspptp.sys
BAC28000 - \SystemRoot\system32\DRIVERS\TDI.SYS
B9E8D000 - \SystemRoot\system32\DRIVERS\psched.sys
BA958000 - \SystemRoot\system32\DRIVERS\msgpc.sys
BAC30000 - \SystemRoot\system32\DRIVERS\ptilink.sys
BAC38000 - \SystemRoot\system32\DRIVERS\raspti.sys
B9E5C000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
BA968000 - \SystemRoot\system32\DRIVERS\termdd.sys
BADE4000 - \SystemRoot\system32\DRIVERS\swenum.sys
B9E03000 - \SystemRoot\system32\DRIVERS\update.sys
BADA0000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
BA978000 - \SystemRoot\System32\Drivers\NDProxy.SYS
A98E9000 - \SystemRoot\system32\drivers\RtkHDAud.sys
A98C5000 - \SystemRoot\system32\drivers\portcls.sys
BA9A8000 - \SystemRoot\system32\drivers\drmk.sys
A97DF000 - \SystemRoot\system32\DRIVERS\usbhub.sys
BAE26000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
BAFB7000 - \SystemRoot\System32\Drivers\Null.SYS
BAE28000 - \SystemRoot\System32\Drivers\Beep.SYS
BAFB8000 - \SystemRoot\System32\DRIVERS\AvgArCln.sys
BAB78000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
BABE8000 - \SystemRoot\System32\drivers\vga.sys
BAE2C000 - \SystemRoot\System32\Drivers\mnmdd.SYS
BAE2E000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
BABD8000 - \SystemRoot\System32\Drivers\Msfs.SYS
BABE0000 - \SystemRoot\System32\Drivers\Npfs.SYS
BA2A9000 - \SystemRoot\system32\DRIVERS\rasacd.sys
A622E000 - \SystemRoot\system32\DRIVERS\ipsec.sys
A61D6000 - \SystemRoot\system32\DRIVERS\tcpip.sys
A977F000 - \SystemRoot\System32\Drivers\aswTdi.SYS
A61B5000 - \SystemRoot\system32\DRIVERS\ipnat.sys
A6165000 - \SystemRoot\system32\DRIVERS\netbt.sys
A8E37000 - \SystemRoot\system32\DRIVERS\wanarp.sys
A60A3000 - \SystemRoot\System32\drivers\afd.sys
A8E27000 - \SystemRoot\system32\DRIVERS\netbios.sys
A6078000 - \SystemRoot\system32\DRIVERS\rdbss.sys
A8E07000 - \SystemRoot\system32\DRIVERS\arp1394.sys
A6009000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
A8DE7000 - \SystemRoot\System32\Drivers\Fips.SYS
A577C000 - \SystemRoot\System32\Drivers\aswSP.SYS
A8213000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
A6261000 - \SystemRoot\System32\Drivers\BTHUSB.sys
A5530000 - \SystemRoot\System32\Drivers\bthport.sys
A9189000 - \SystemRoot\system32\DRIVERS\hidusb.sys
A6125000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
A9185000 - \SystemRoot\system32\DRIVERS\mouhid.sys
A6105000 - \SystemRoot\system32\DRIVERS\rfcomm.sys
BABD0000 - \SystemRoot\system32\DRIVERS\BthEnum.sys
A4A98000 - \SystemRoot\system32\DRIVERS\bthpan.sys
A5608000 - \SystemRoot\System32\Drivers\Cdfs.SYS
A1CAD000 - \SystemRoot\System32\Drivers\dump_diskdump.sys
9CFB0000 - \SystemRoot\System32\Drivers\dump_viamraid.sys
BF800000 - \SystemRoot\System32\win32k.sys
A1C8D000 - \SystemRoot\System32\drivers\Dxapi.sys
A8203000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
BAF7C000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA18000 - \SystemRoot\System32\ati2cqag.dll
BFA5D000 - \SystemRoot\System32\atikvmag.dll
BFA9F000 - \SystemRoot\System32\ati3duag.dll
BFD40000 - \SystemRoot\System32\ativvaxx.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
A0320000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys
A065B000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
9AEFA000 - \SystemRoot\System32\Drivers\aswMon2.SYS
9AE06000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
9AD75000 - \SystemRoot\System32\Drivers\HTTP.sys
9ACFB000 - \SystemRoot\system32\DRIVERS\srv.sys
9AC1B000 - \SystemRoot\System32\Drivers\aswRdr.SYS
9A8FE000 - \SystemRoot\system32\drivers\wdmaud.sys
BA9C8000 - \SystemRoot\system32\drivers\sysaudio.sys
9F0FD000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 142
Liste des programmes