VIRUS BOO/Sinowali.E

Bonjour,
J'ai lu la résolution du virus BOO/Sinowali.E avec Hijack et j'ai bien fait mes rapports de scan.

J'obtiens les résultats suivants et je ne sais pas quelles lignes dois-je supprimer exactement...

Pourriez vous m'aider svp?

Mon scan:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:19:08, on 17/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HelpAssistant\Bureau\Sniffle.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://hjt-data.trendmicro.com/hjt/analyzethis/index.php?report=11332672
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [BroadcomWireless] C:\Program Files\Broadcom\Wireless\Utility\WlanUtil.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [WAB] C:\Documents and Settings\Administrateur.COOKI\Application Data\Macromedia\Common\53bfe00819.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_3_0.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Service Google Update (gupdate1ca49d7a1e27690) (gupdate1ca49d7a1e27690) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

--
End of file - 5973 bytes

Je vous remercie par avance !
Configuration: Windows XP Internet Explorer 6.0

32 réponses

Résumé de la discussion

BOO/Sinowali.E et HijackThis soulèvent une question sur les lignes à supprimer dans le rapport de scan, après l'analyse d'un système Windows XP SP2 potentiellement infecté. Plusieurs conseils préconisent d'utiliser une version récente de ZHPDiag (v1.24.22) pour éviter des soucis lors de l'édition du module O41/Driver, puis de refaire un scan et d'utiliser ZHPFix. Des liens vers des rapports ZHPDiag et des échanges d'exemples de rapports (via des ressources externes) sont évoqués pour guider le nettoyage et confirmer les éléments à traiter sans doute. En dernier lieu, certains échanges indiquent de restaurer le MBR et de relancer ZHPDiag et ZHPFix pour évaluer l'efficacité des actions avant toute réinstallation ou remise à zéro.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir Xplode,couki,

    La version utilisée de ZHPDiag v1.24.18 est trop ancienne, la version actuelle v1.24.22 a résolu le problème qui pouvait se poser lors de l'édition du module O41/Driver.

    Bonne désinfection à tous les deux.

    A bientôt...
    1. Contributeur sécurité
      Pas possible ça, il revient tout le temps grr..

      On va tenter ça ( de toute façon vu que c'est dans system32 au pire le dllcache les restaurera )

      Fais un ZHPFix avec ce lien :

      https://www.cjoint.com/?kCoU0tITKv

      Puis un nouveau ZHPDiag
      1. Contributeur sécurité
        Pour l'histoire de windows live mail, je pense pas pouvoir t'aider..

        Refais un ZHPDiag
        1. voila ...

          http://www.cijoint.fr/cjlink.php?file=cj200910/cijUQfLLVW.txt

          thanks ;)
      2. Contributeur sécurité
        Mauvaise nouvelle, il est revenu :(

        -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

        [x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        [x] Installe le.

        [x] Met le à jour.

        [x] Lance un scan complet !

        [x] Coche bien tout les éléments trouvés et supprime les !

        [x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        [x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
        1. Contributeur sécurité
          Heberge le rapport, et répond à la suite de mon message pour pas que ça soit le bordel dans les messages
          1. Contributeur sécurité
            fais un rapport ZHPDiag pas RSIT je me suis trompé de logiciel ^^
            1. Contributeur sécurité
              On a réussi à l'avoir ! Le PC se porte comment ?

              Y'a aussi un truc qui me turlupine dans le rapport de GMER

              Affiche les fichiers cachés

              Puis rends toi sur VirusTotal

              Clique sur " Parcourir " et séléctionne ce fichier -> c:\windows\system32\termsrv32.dll

              Clique ensuite sur " Envoyer le fichier "

              Patiente un instant, puis poste le rapport à l'écran
              1. Contributeur sécurité
                -+-+-+-> ZHPfix <-+-+-+-

                [x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

                [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

                https://www.cjoint.com/?kxusQ5p31k

                [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                [x] Copie/Colle le rapport à l'écran dans ton prochain message

                -+-+-+-> GMER <-+-+-+-

                [x] Télécharge GMER à partir de ce lien : http://www2.gmer.net/gmer.zip

                [x] Dézippe le sur ton bureau, puis lance GMER en double cliquant dessus ( Clic droit -> Executer en tant qu'admin sur vista )

                [x] Désactive ton antivirus le temps du scan

                [x] Dans l'onglet " Rootkit " , laisse toutes les cases cochées à droite.

                [x] Clique sur " Scan "

                [x] Lorsque le scan est terminé, clique sur " Copy " , ouvre le bloc note et clique sur Edition -> Coller

                [x] Enregistre le fichier sur ton bureau et copie/colle le contenu dans ton prochain message

                Nb : Un tutoriel est disponible ici pour t'aider : https://www.malekal.com/tutorial-gmer/
                1. J'ai refait l'etape et posté le diag d'apres et le rapport a l'effacement (etape que j'ai refaite)

                  et mon ordi deconne de nouveau...

                  internet explorer se ferme tout seul ....
                  1. http://www.cijoint.fr/cjlink.php?file=cj200910/cijKw3U9qs.txt

                    et

                    http://www.cijoint.fr/cjlink.php?file=cj200910/cijv0UIg2W.txt
                    1. http://www.cijoint.fr/cjlink.php?file=cj200910/cijjykq0N1.txt

                      et

                      http://www.cijoint.fr/cjlink.php?file=cj200910/cijKw3U9qs.txt
                      1. Contributeur sécurité
                        Refais l'étape avec ZHPFix comme je te l'ai indiqué, car l'infection est encore présente

                        donc poste le rapport ZHPFix + un nouveau ZHPDiag
                        1. le lien

                          http://www.cijoint.fr/cjlink.php?file=cj200910/cijnhhgEjk.txt

                          et qq petites questions:

                          que puis je faire pour éviter d'avoir des virus par bittorrent?
                          j'utilise plutot utorrent en fait, est ce moins dangereux?
                          j'ai avast...

                          et comment puis je effacer mes données transcriptes ds les rapports que j'ai posté? ici et sur cijoint

                          THANKS ;)))))
                          1. Contributeur sécurité
                            1. es tu sur dois je refaire l'etape? normalement ces fichiers ont deja été supprimés non?

                              j'ai voulu attendre qq jours pour voir ... le pc a l'air normal.
                              mais en fait parfois ca refait la meme chose avec "erreurs" et les fichiers qui se ferment dc il doit rester un petit truc qq part ...

                              je t'envoie mon rapp ZHPDiag...

                              apres il en sera fini de tout ca lol ;D

                              en tout je te dit merci a toi et lotr personne de m'avoir aidé!
                              c'est cool de pouvoir compter dur d'autres!

                              ;)
                            2. http://www.cijoint.fr/cjlink.php?file=cj200910/cijnhhgEjk.txt

                              voici
                            3. les mess se postent pas c etrange...

                              http://www.cijoint.fr/cjlink.php?file=cj200910/cijKw3U9qs.txt

                              et

                              http://www.cijoint.fr/cjlink.php?file=cj200910/cijv0UIg2W.txt
                            4. j'ai refait l etape et un diag apres, et posté aussi le rapport de l'effacement de l etape que j'ai refaite

                              mon ordi deconne de nouveau ...

                              pr internet explorer surtout,

                              que dois je faire pr enfin etre totalement debarassée?

                              thanks
                            5. voila les rapports g fait ce ke tu mas dit ...

                              http://www.cijoint.fr/cjlink.php?file=cj200910/cijBVEqcIR.txt

                              http://www.cijoint.fr/cjlink.php?file=cj200910/cij76t5ggS.txt

                              http://www.cijoint.fr/cjlink.php?file=cj200910/cijiLCx8wR.txt
                          2. Contributeur sécurité
                            Non, pas de soucis de ce côté là normalement

                            Maintenant qu'on a restauré le MBR refais un ZHPDiag
                            1. Après deux ou trois redémarrages, je pense qu'il est guérit ce petit pc ...

                              voici le rapport

                              http://www.cijoint.fr/cjlink.php?file=cj200910/cijPhdemBP.txt

                              bonne nuit a demain pr une confirmation

                              et déjà merci pour toute cette aide ; )
                            2. Rapport de ZHPDiag v1.24.22 par Nicolas Coolman
                              Run by camille at 24/10/2009 15:52:56
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                              Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
                              MSIE: Internet Explorer v6.0.2900.2180
                              MFIE: Mozilla Firefox (1.5)

                              Boot mode: Normal (Normal boot)
                              Total RAM: 3,4 Gb (70 % free)
                              System drive C: 15 Go (5 Go free)

                              ---\\ Processus lancés
                              C:\WINDOWS\System32\igfxtray.exe
                              C:\WINDOWS\System32\hkcmd.exe
                              C:\WINDOWS\System32\igfxpers.exe
                              C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe
                              C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                              C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
                              C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\uTorrent\uTorrent.exe
                              C:\Documents and Settings\camille\Application Data\Macromedia\Common\53bfe00819.exe
                              C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                              C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\services.exe
                              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\spoolsv.exe

                              ---\\ Pages de démarrage d'Internet Explorer (R0)
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

                              ---\\ Pages de recherche d'Internet Explorer (R1)
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

                              ---\\ Internet Explorer URLSearchHook (R3)
                              R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\System32\shdocvw.dll
                              R3 - URLSearchHook: Microsoft Url Search Hook - - (not file)

                              ---\\ Browser Helper Objects de navigateur (O2)
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

                              ---\\ Applications démarrées automatiquement par le registre (O4)
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                              O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                              O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                              O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              O4 - HKLM\..\Run: [OpwareSE4] C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                              O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [Skype] C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe
                              O4 - HKCU\..\Run: [WAB] C:\Documents and Settings\camille\Application Data\Macromedia\Common\53bfe00819.exe
                              O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=67108863
                              O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=323
                              O4 - HKLM\..\policies\Explorer: [NoDrives] Data=0
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

                              ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office12\EXCEL.EXE/3000

                              ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office12\REFBARH.ICO
                              O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

                              ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} () - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_3_0.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                              ---\\ Protocole additionnel et piratage de protocole (O18)
                              O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
                              O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Handler: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll
                              O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                              O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
                              O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                              O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                              O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
                              O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
                              O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
                              O18 - Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                              O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
                              O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                              ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll

                              ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                              O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
                              O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
                              O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %Systemroot%\system32\webcheck.dll
                              O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

                              ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                              O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll

                              ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                              O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service
                              O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe -service
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              O23 - Service: NMSAccessU (NMSAccessU) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

                              ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                              O40 - ASIC: Lecteur Windows Media - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
                              O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
                              O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                              O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32
                            3. Rapport de ZHPDiag v1.24.22 par Nicolas Coolman
                              Run by camille at 24/10/2009 15:52:56
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                              Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
                              MSIE: Internet Explorer v6.0.2900.2180
                              MFIE: Mozilla Firefox (1.5)

                              Boot mode: Normal (Normal boot)
                              Total RAM: 3,4 Gb (70 % free)
                              System drive C: 15 Go (5 Go free)

                              ---\\ Processus lancés
                              C:\WINDOWS\System32\igfxtray.exe
                              C:\WINDOWS\System32\hkcmd.exe
                              C:\WINDOWS\System32\igfxpers.exe
                              C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe
                              C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                              C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
                              C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\uTorrent\uTorrent.exe
                              C:\Documents and Settings\camille\Application Data\Macromedia\Common\53bfe00819.exe
                              C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                              C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\services.exe
                              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\spoolsv.exe

                              ---\\ Pages de démarrage d'Internet Explorer (R0)
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

                              ---\\ Pages de recherche d'Internet Explorer (R1)
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

                              ---\\ Internet Explorer URLSearchHook (R3)
                              R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\System32\shdocvw.dll
                              R3 - URLSearchHook: Microsoft Url Search Hook - - (not file)

                              ---\\ Browser Helper Objects de navigateur (O2)
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

                              ---\\ Applications démarrées automatiquement par le registre (O4)
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                              O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                              O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                              O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              O4 - HKLM\..\Run: [OpwareSE4] C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                              O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [Skype] C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe
                              O4 - HKCU\..\Run: [WAB] C:\Documents and Settings\camille\Application Data\Macromedia\Common\53bfe00819.exe
                              O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=67108863
                              O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=323
                              O4 - HKLM\..\policies\Explorer: [NoDrives] Data=0
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

                              ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office12\EXCEL.EXE/3000

                              ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office12\REFBARH.ICO
                              O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

                              ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} () - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_3_0.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                              ---\\ Protocole additionnel et piratage de protocole (O18)
                              O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
                              O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Handler: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll
                              O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                              O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
                              O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                              O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                              O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
                              O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
                              O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
                              O18 - Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                              O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
                              O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                              ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll

                              ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                              O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
                              O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
                              O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %Systemroot%\system32\webcheck.dll
                              O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

                              ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                              O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll

                              ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                              O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service
                              O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe -service
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              O23 - Service: NMSAccessU (NMSAccessU) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

                              ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                              O40 - ASIC: Lecteur Windows Media - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
                              O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
                              O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                              O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32
                            4. Rapport de ZHPDiag v1.24.22 par Nicolas Coolman
                              Run by camille at 24/10/2009 15:52:56
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                              Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
                              MSIE: Internet Explorer v6.0.2900.2180
                              MFIE: Mozilla Firefox (1.5)

                              Boot mode: Normal (Normal boot)
                              Total RAM: 3,4 Gb (70 % free)
                              System drive C: 15 Go (5 Go free)

                              ---\\ Processus lancés
                              C:\WINDOWS\System32\igfxtray.exe
                              C:\WINDOWS\System32\hkcmd.exe
                              C:\WINDOWS\System32\igfxpers.exe
                              C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe
                              C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                              C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
                              C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\uTorrent\uTorrent.exe
                              C:\Documents and Settings\camille\Application Data\Macromedia\Common\53bfe00819.exe
                              C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                              C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\services.exe
                              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\spoolsv.exe

                              ---\\ Pages de démarrage d'Internet Explorer (R0)
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

                              ---\\ Pages de recherche d'Internet Explorer (R1)
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

                              ---\\ Internet Explorer URLSearchHook (R3)
                              R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\System32\shdocvw.dll
                              R3 - URLSearchHook: Microsoft Url Search Hook - - (not file)

                              ---\\ Browser Helper Objects de navigateur (O2)
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

                              ---\\ Applications démarrées automatiquement par le registre (O4)
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                              O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                              O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                              O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              O4 - HKLM\..\Run: [OpwareSE4] C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                              O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [Skype] C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe
                              O4 - HKCU\..\Run: [WAB] C:\Documents and Settings\camille\Application Data\Macromedia\Common\53bfe00819.exe
                              O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=67108863
                              O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=323
                              O4 - HKLM\..\policies\Explorer: [NoDrives] Data=0
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

                              ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office12\EXCEL.EXE/3000

                              ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office12\REFBARH.ICO
                              O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

                              ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} () - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_3_0.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                              ---\\ Protocole additionnel et piratage de protocole (O18)
                              O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
                              O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Handler: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll
                              O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                              O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
                              O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                              O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                              O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
                              O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
                              O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
                              O18 - Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                              O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
                              O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                              ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll

                              ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                              O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
                              O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
                              O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %Systemroot%\system32\webcheck.dll
                              O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

                              ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                              O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll

                              ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                              O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service
                              O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe -service
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              O23 - Service: NMSAccessU (NMSAccessU) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

                              ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                              O40 - ASIC: Lecteur Windows Media - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
                              O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
                              O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                              O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32
                            5. Rapport de ZHPDiag v1.24.22 par Nicolas Coolman
                              Run by camille at 24/10/2009 15:52:56
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                              Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
                              MSIE: Internet Explorer v6.0.2900.2180
                              MFIE: Mozilla Firefox (1.5)

                              Boot mode: Normal (Normal boot)
                              Total RAM: 3,4 Gb (70 % free)
                              System drive C: 15 Go (5 Go free)

                              ---\\ Processus lancés
                              C:\WINDOWS\System32\igfxtray.exe
                              C:\WINDOWS\System32\hkcmd.exe
                              C:\WINDOWS\System32\igfxpers.exe
                              C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe
                              C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                              C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
                              C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\uTorrent\uTorrent.exe
                              C:\Documents and Settings\camille\Application Data\Macromedia\Common\53bfe00819.exe
                              C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                              C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\services.exe
                              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\spoolsv.exe

                              ---\\ Pages de démarrage d'Internet Explorer (R0)
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

                              ---\\ Pages de recherche d'Internet Explorer (R1)
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

                              ---\\ Internet Explorer URLSearchHook (R3)
                              R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\System32\shdocvw.dll
                              R3 - URLSearchHook: Microsoft Url Search Hook - - (not file)

                              ---\\ Browser Helper Objects de navigateur (O2)
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

                              ---\\ Applications démarrées automatiquement par le registre (O4)
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                              O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                              O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                              O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              O4 - HKLM\..\Run: [OpwareSE4] C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                              O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [Skype] C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe
                              O4 - HKCU\..\Run: [WAB] C:\Documents and Settings\camille\Application Data\Macromedia\Common\53bfe00819.exe
                              O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=67108863
                              O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=323
                              O4 - HKLM\..\policies\Explorer: [NoDrives] Data=0
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

                              ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\Office12\EXCEL.EXE/3000

                              ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office12\REFBARH.ICO
                              O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

                              ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} () - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_3_0.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                              ---\\ Protocole additionnel et piratage de protocole (O18)
                              O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
                              O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Handler: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll
                              O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                              O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\System32\inetcomm.dll
                              O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                              O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                              O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\System32\mshtml.dll
                              O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
                              O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
                              O18 - Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                              O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
                              O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
                              O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                              ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll

                              ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                              O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
                              O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
                              O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %Systemroot%\system32\webcheck.dll
                              O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

                              ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                              O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll

                              ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                              O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service
                              O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe -service
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              O23 - Service: NMSAccessU (NMSAccessU) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

                              ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                              O40 - ASIC: Lecteur Windows Media - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
                              O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
                              O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                              O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32
                          3. Voici le resultat

                            ca semble positif non?

                            ms des programmes sont surement atteints et je vais devoir les reinstaller non?
                            msn, skype, windows live mail, ... non??

                            Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http ...

                            device: opened successfully
                            user: MBR read successfully
                            kernel: MBR rootkit kooks:
                            \Driver\ACPI -> 0x89869e40
                            NDIS: Broadcom Netlink (TM) Gogabit Ethernet -> SendcompleteHandler -> 0x898a6800
                            Warning: possible MBR rootkit infection !
                            copy of MBR has been found in sector 0x010DA9381
                            malicious code @ sector 0x10DA9384 !
                            PE file found in sector at 0x10DA939A !
                            MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
                            original MBR restored successfully !

                            c:\>
                            1. Contributeur sécurité
                              Le MBR ( master boot record ) est infecté, c'est le premier secteur du disque dur, ce qu'il explique que l'infection revient à chaque fois.

                              Déplace le fichier " mbr.exe " sous C:\ directement ( donc tu dois avoir C:\mbr.exe )

                              Ensuite tu cliques sur démarrer, puis executer et tu tapes cmd

                              Appuie sur " ok " , une fenêtre noire s'ouvrira

                              tu tapes cd c:\ et appuie ensuite sur entrée

                              tapes mbr.exe -f

                              copie/colle ensuite le rapport généré
                              1. voila le rapport de mbr en dessous

                                dois je faire aussi ce que tu as ecrit avec Dr. Web cure it ?
                                car apparement il ne reste qu'un fichier d'infecté selon le rapport de mbr:

                                >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

                                Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                                device: opened successfully
                                user: MBR read successfully
                                kernel: MBR read successfully
                                detected MBR rootkit hooks:
                                \Driver\ACPI -> 0x89865e40
                                NDIS: Broadcom NetLink (TM) Gigabit Ethernet -> SendCompleteHandler -> 0x898a2800
                                Warning: possible MBR rootkit infection !
                                copy of MBR has been found in sector 0x010DA9381
                                malicious code @ sector 0x010DA9384 !
                                PE file found in sector at 0x010DA939A !
                                MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
                                1. Contributeur sécurité
                                  Télécharge mbr.exe à cette adresse : http://www2.gmer.net/mbr/mbr.exe

                                  Tu le lances, puis tu postes le rapport généré.

                                  -------

                                  # Téléchargez Dr.Web CureIt! sur votre Bureau à cette adresse : ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
                                  # Double-cliquez sur launch.exe et cliquez sur Commencer le scan.
                                  # Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
                                  # Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
                                  # Choisissez l'onglet Scanner, et décochez Analyse heuristique.
                                  # De retour à la fenêtre principale : choisissez Analyse complète.
                                  # Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
                                  # Cliquez Oui pour Tout si un fichier est détecté.
                                  # A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
                                  # Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
                                  # Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
                                  # Fermez Dr.Web CureIt!
                                  # Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
                                  # Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse
                                  • 1
                                  • 2