Voila le rapport ZHP:
Rapport de ZHPFix 1.12.3203 par Nicolas Coolman, Update du 28/09/2010
Fichier d'export Registre :
Run by WURM at 29/09/2010 10:17:18
Web site :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Documents and Settings\WURM\Application Data\Microsoft\my-slide-show-picture.exe [105984] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
O2 - BHO: HelloWorldBHO - {1C3B806C-C5DA-4F6E-BA43-B1FF982F0A02} . (.Pas de propriétaire - Pas de description.) -- C:\temp\idwbho2.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1C3B806C-C5DA-4F6E-BA43-B1FF982F0A02}] => Clé supprimée avec succès
[HKCR\CLSID\{1C3B806C-C5DA-4F6E-BA43-B1FF982F0A02}] => Clé supprimée avec succès
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AskBarDis\bar\bin\askBar.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}] => Clé supprimée avec succès
[HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] => Clé supprimée avec succès
[HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] => Clé supprimée avec succès
HKCU\Software\AppDataLow\AskBarDis => Clé supprimée avec succès
HKCU\Software\AskBarDis => Clé supprimée avec succès
HKLM\Software\AskBarDis => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AskBarDis\bar\bin\askBar.dll => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Window update] . (.Arc - Arc.) -- C:\Documents and Settings\WURM\Application Data\Microsoft\my-slide-show-picture.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-57989841-1292428093-682003330-1004\..\Run: [Window update] . (.Arc - Arc.) -- C:\Documents and Settings\WURM\Application Data\Microsoft\my-slide-show-picture.exe => Valeur absente
========== Fichier(s) ==========
c:\temp\idwbho2.dll => Supprimé et mis en quarantaine
c:\program files\askbardis\bar\bin\askbar.dll () => Fichier absent
========== Récapitulatif ==========
1 : Processus mémoire
11 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Fichier(s)
End of the scan
Et le rapport de MalwareByte's Anti-Malware:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4715
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
29/09/2010 11:15:08
mbam-log-2010-09-29 (11-15-08).txt
Type d'examen: Examen complet (C:\|D:\|E:\|J:\|)
Elément(s) analysé(s): 252560
Temps écoulé: 54 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\idwbho2.idwbhocl (Adware.SpeedDownloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\idwbho2.idwbhocl.1 (Adware.SpeedDownloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c3b806c-c5da-4f6e-ba43-b1ff982f0a02} (Adware.SpeedDownloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c3b806c-c5da-4f6e-ba43-b1ff982f0a02} (Adware.SpeedDownloader) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
J:\pgm à réinstaller\EvID4226Patch.exe (Malware.Tool) -> Quarantined and deleted successfully.