trojan delf.aln - Sécurité - Virus
TomsGuide.com : 700 000 inscrits répondent à toutes vos questions high-tech et informatique.
Pour obtenir de l'aide, inscrivez-vous gratuitement !
 




Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : trojan delf.aln
 
Profil : IDNaute
Plus d'informations

bonjour... Après une analyse avec AVG, celui ci m'a detecté un trojan :

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:55:37 24/12/2007

+ Résultat de l'analyse:



C:\WINDOWS\system32\perfmonss.exe -> Trojan.Delf.aln : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport


Cela signifie t'il que je suis encore infecté ou non ?
Puis je supprimer définitivement le fichier mis en quarantaine ou en aurai-je besoin ?

Merci de votre aide :hello:

Liens sponsorisés


Inscrivez-vous ou connectez-vous pour masquer ceci.

Profil : IDNaute
Plus d'informations

Voici ce que me donne le rapport Hijack this :

Logfile of HijackThis v1.99.1
Scan saved at 14:57:41, on 24/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\POP Peeper\POPPeeper.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\OLIVIER\Mes documents\hijack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /M "Stylus DX4800" /EF "HKCU"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://forum.doctissimo.fr
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr [...] NPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/mi [...] 1243053750
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/mi [...] 1243041218
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} (EPSON Web Printer-SelfTest Control Class) - http://esupport.epson-europe.com/s [...] TPTest.cab
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadM [...] ownMan.cab
O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - https://www.fnacmusic.com/telecharg [...] sicDnl.CAB
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicma [...] Plugin.CAB
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telecharg [...] posant.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V0 [...] /CTPID.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Profil : IDNaute
Plus d'informations

up

Profil : Helper
Plus d'informations

Bonjour


Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.

Copie/colle ce rapport dans ta prochaine réponse avec un nouveau HijackThis.


---------------
Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Profil : IDNaute
Plus d'informations

petit problème : lorsque je double clique sur combofix.exe, mon antivirus me le bloque

Profil : Helper
Plus d'informations

Désactive le le temps du scan.


---------------
Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Profil : IDNaute
Plus d'informations

le scan a été fait, le PC a redémarré, ça m'a noté : rapport en cours.. Tout s'est bloqué et j'ai été obligé de redémarrer manuellement :cry:

Profil : IDNaute
Plus d'informations

Peut etre est ce du au fait que mon antivirus c'est réactivé au redémarrage ? (j'ai antivir)

Mais là, je ne sais pas comment le désactiver au démarrage...

(suis un peu nul en informatique désolé :sweat: )

Profil : IDNaute
Plus d'informations

je n'y arrive pas...
Pourtant j'ai désactivé antivir au démarrage, mais une fenetre apparait, j'attends encore et encore et rien ne se passe... Juste un petit tiret qui clignote :(


Message édité par jamesduncan le 27-12-2007 à 18:18:44
Profil : Helper
Plus d'informations

On change.


Télécharge DiagHelp.zip (de Malekal_Morte) sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
- Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande

ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !

- A la fin de l'analyse, il te sera peut-être demandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller


---------------
Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Profil : IDNaute
Plus d'informations

ça, j'ai réussi :pt1cable:
DiagHelp version v1.4 - http://www.malekal.com
excute le 2007-12-27 à 17:30:03.70


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->2007-12-27 17:29:56
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->2007-12-27 17:29:53
C:\WINDOWS\prefetch\WINZIP32.EXE-335422C1.pf -->2007-12-27 17:29:23
C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->2007-12-27 17:29:16
C:\WINDOWS\prefetch\DAP.EXE-35E17E3D.pf -->2007-12-27 17:28:41
C:\WINDOWS\prefetch\UPDCLIENT.EXE-215FC96B.pf -->2007-12-27 17:28:38
C:\WINDOWS\prefetch\E_FARNADE.EXE-04F9C810.pf -->2007-12-27 17:28:36
C:\WINDOWS\prefetch\E_FAMTADE.EXE-287A1495.pf -->2007-12-27 17:28:35
C:\WINDOWS\prefetch\E_FPREADE.EXE-1DD97F78.pf -->2007-12-27 17:28:30
C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->2007-12-27 17:28:09

C:\WINDOWS\System32\drivers\tmcomm.sys -->2007-12-24 16:47:53
C:\WINDOWS\System32\drivers\pcouffin.sys -->2007-11-28 23:23:10
C:\WINDOWS\System32\drivers\secdrv.sys -->2007-11-13 11:25:54
C:\WINDOWS\System32\drivers\avipbb.sys -->2007-10-18 07:51:42
C:\WINDOWS\System32\drivers\avgntdd.sys -->2007-08-09 12:04:11
C:\WINDOWS\System32\drivers\avgntmgr.sys -->2007-07-18 13:22:19
C:\WINDOWS\System32\drivers\mqac.sys -->2007-07-06 11:05:47

C:\WINDOWS\System32\wpa.dbl -->2007-12-27 17:12:18
C:\WINDOWS\System32\vsconfig.xml -->2007-12-27 17:12:09
C:\WINDOWS\System32\Loadwer.bwz -->2007-12-18 22:59:48
C:\WINDOWS\System32\swreg.exe -->2007-12-13 21:26:50
C:\WINDOWS\System32\nscompat.tlb -->2007-12-12 16:55:55
C:\WINDOWS\System32\amcompat.tlb -->2007-12-12 16:55:55
C:\WINDOWS\System32\TZLog.log -->2007-12-12 16:19:10
C:\WINDOWS\System32\PerfStringBackup.INI -->2007-12-10 20:50:03
C:\WINDOWS\System32\perfh00C.dat -->2007-12-10 20:50:03
C:\WINDOWS\System32\perfh009.dat -->2007-12-10 20:50:03
C:\WINDOWS\System32\perfc00C.dat -->2007-12-10 20:50:03
C:\WINDOWS\System32\perfc009.dat -->2007-12-10 20:50:03
C:\WINDOWS\System32\perfh040.dat -->2007-12-10 20:50:02
C:\WINDOWS\System32\perfc040.dat -->2007-12-10 20:50:02
C:\WINDOWS\System32\MRT.exe -->2007-12-03 00:00:05
C:\WINDOWS\System32\Thumbs.db -->2007-11-30 18:32:02
C:\WINDOWS\System32\ShellMPD.dll -->2007-11-26 14:06:14
C:\WINDOWS\System32\tzchange.exe -->2007-11-13 12:31:11
C:\WINDOWS\System32\mshtml.dll -->2007-10-31 00:23:48
C:\WINDOWS\System32\quartz.dll -->2007-10-29 23:43:32
C:\WINDOWS\System32\xpsp3res.dll -->2007-10-29 16:07:16
C:\WINDOWS\System32\MsiExec.exe.log -->2007-10-28 09:01:41
C:\WINDOWS\System32\shell32.dll -->2007-10-25 17:43:25
C:\WINDOWS\System32\wmasf.dll -->2007-10-25 09:28:30
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->2007-10-24 11:14:07

C:\WINDOWS\0.log -->2007-12-27 17:12:08
C:\WINDOWS\wiadebug.log -->2007-12-27 17:11:57
C:\WINDOWS\WindowsUpdate.log -->2007-12-27 17:11:56
C:\WINDOWS\wiaservc.log -->2007-12-27 17:11:56
C:\WINDOWS\bootstat.dat -->2007-12-27 17:11:28
C:\WINDOWS\SchedLgU.Txt -->2007-12-27 17:10:30
C:\WINDOWS\win.ini -->2007-12-27 17:10:08
C:\WINDOWS\system.ini -->2007-12-27 17:10:08
C:\WINDOWS\NeroDigital.ini -->2007-12-26 15:45:33
C:\WINDOWS\QTFont.for -->2007-12-21 12:57:16
C:\WINDOWS\QTFont.qfn -->2007-12-21 12:57:15
C:\WINDOWS\EPISMF00.SWB -->2007-12-19 13:55:36
C:\WINDOWS\ALCFDRTM.VER -->2007-11-03 18:10:00
C:\WINDOWS\dsez0335.dat -->2007-11-03 09:42:51
C:\WINDOWS\abc3x.ini -->2007-10-31 16:32:35

winlogon.exe
svchost.exe
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 1712
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
0x44080000 0xcf000 7.00.6000.16574 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16574 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x44360000 0x5cd000 7.00.6000.16574 C:\WINDOWS\system32\ieframe.dll
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x44160000 0x127000 7.00.6000.16574 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16574 C:\WINDOWS\system32\webcheck.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x10000000 0x8e000 6.82.0063.0009 C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
0x02340000 0x8b000 6.82.0077.0000 C:\Program Files\Nokia\Nokia PC Suite 6\PCSCM.dll
0x01490000 0x3b000 6.82.0072.0002 C:\Program Files\PC Connectivity Solution\ConnAPI.DLL
0x7c420000 0x87000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll
0x7c3a0000 0x7b000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll
0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
0x01180000 0xb000 6.82.0036.0001 C:\Program Files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
0x01860000 0x79000 6.82.0014.0000 C:\Program Files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x011a0000 0x27000 1.00.0003.0017 C:\Program Files\IncrediMail\bin\B4ImApp.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x028b0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x03540000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x00a60000 0x13000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll
0x16200000 0x6000 4.01.0000.0000 C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
0x00f50000 0x11000 2.00.0000.0000 C:\PROGRA~1\INCRED~1\bin\ImShExtU.dll
0x637e0000 0xe000 8.05.0000.0001 C:\PROGRA~1\DAP\PRIVAC~1\DAPCTX~1.DLL
0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL
0x028f0000 0x2a000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll
0x52200000 0xb000 7.00.0337.0000 C:\Program Files\Zone Labs\ZoneAlarm\zlavscan.dll
0x011d0000 0x4000 5.03.0017.0000 C:\Program Files\Zone Labs\ZoneAlarm\zlavscan_Loc040c.dll
0x03370000 0x2d000 C:\Program Files\WinRAR\rarext.dll
0x01370000 0x6000 C:\Program Files\Unlocker\UnlockerCOM.dll
0x01db0000 0x11000 7.00.0000.0010 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
0x03ca0000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
0x5d360000 0xf000 7.10.3077.0000 C:\WINDOWS\system32\MFC71FRA.DLL
0x021d0000 0x18000 1.00.0001.0000 C:\PROGRA~1\Creative\SHARED~1\CtCmeCtx.dll
0x03db0000 0x9e000 4.00.0004.0112 C:\PROGRA~1\vso\COPYTO~1\CTCDSH~1.DLL
0x00ca0000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x032f0000 0x5b000 1.01.0000.0000 C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll
0x04030000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 804
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x01270000 0x3b000 1.07.0017.0000 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL


Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est EC07-4FEC

Répertoire de C:\WINDOWS\system

1999-09-10 11:06 4,672 WOWPOST.EXE
1 fichier(s) 4,672 octets
0 Rép(s) 39,242,977,280 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est EC07-4FEC

Répertoire de C:\WINDOWS\system32

2004-08-05 13:00 6,144 csrss.exe
1 fichier(s) 6,144 octets
0 Rép(s) 39,242,977,280 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est EC07-4FEC

Répertoire de C:\WINDOWS\Downloaded Program Files

2007-12-25 09:52 <REP> .
2007-12-25 09:52 <REP> ..
2004-12-07 17:07 32 bdcore.dll
2006-05-25 01:21 118,784 bdupd.dll
2007-10-30 12:01 <REP> CONFLICT.1
2004-06-17 15:21 240 CtORWebClient.inf
2007-06-13 15:00 516 CTPID.inf
2006-08-10 17:07 38,608 CTPID.ocx
2006-08-11 09:40 523 CTSUEng.inf
2006-08-11 08:36 225,280 CTSUEng.ocx
2006-08-14 18:19 65 desktop.ini
2007-10-22 10:17 2,440 DNLMANAGER.DEP
2007-10-22 10:17 162,304 DNLMANAGER.EXE
2007-12-25 15:24 172,843 DnlManager.txt
2002-07-25 16:13 24,576 dwusplay.dll
2002-07-25 16:13 196,608 dwusplay.exe
2005-03-29 12:06 2,011 ESTPTEST.INF
2004-09-06 11:21 110,592 FnacComposant.dll
2007-10-22 10:17 2,262 FnacmusicDnl.INF
2007-10-22 10:17 12,288 FNACMUSICDNL.OCX
2007-02-14 17:44 378 ImageUploader4.inf
2007-02-14 17:44 2,557,752 ImageUploader4.ocx
2006-05-25 01:21 53,248 ipsupd.dll
2002-07-25 16:05 172,032 isusweb.dll
2006-08-08 11:45 576 kavwebscan.inf
2005-03-16 12:34 7,407 lang.ini
2004-12-07 17:07 32 libfn.dll
2005-03-14 14:38 126 live.ini
2007-03-29 09:26 260,880 MSFLXGRD.OCX
2006-06-20 14:44 379,704 MsnPUpld.dll
2006-06-19 13:40 393 MsnPUpld.inf
2007-04-25 08:14 1,461 MusicManager.inf
2007-06-25 10:53 501,064 MusicManagerLib.dll
2007-06-25 10:53 95,560 MusicManagerUnInstaller.exe
2007-04-16 21:50 295 muweb.inf
2007-05-18 11:41 157,000 OD2hpb.dll
2007-02-28 19:24 361 OGAControl.inf
2007-03-29 09:26 569,368 OLELIB.TLB
2006-06-01 02:57 1,331 oscan8.inf
2006-06-01 02:54 471,040 oscan8.ocx
2006-05-31 04:15 10 oscan81.ocx_x
2006-06-20 14:44 117,560 PURen-us.dll
2007-01-09 07:30 110,592 PURfr-fr.dll
2005-03-14 14:58 7,073 scanoptions.tsi
2007-09-07 14:52 202 setup.inf
2006-06-22 10:41 5,032 swflash.inf
2007-04-16 21:50 293 wuweb.inf
44 fichier(s) 6,540,742 octets

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

Profil : IDNaute