Spng_redir.html messenger danger??

bonjour,
lorsque je consulte ma messagerie hotmail dans msn c'est une page blanche de redirection qui apparait quelques secondes avec le chemin suivant C:\Documents and Settings\proprietaire\Local Settings\Temp\spng_redir.html puis une page de msn m'invite a m'identifier pour acceder a ma messagerie. Mes recherches sur google me renvoient sur des forums en anglais et j'ai l'impression qu'il s'agit d'un trojan.... pouvez vous m'aider a le supprimer MERCI
Configuration: winxp home msn messenger7 plus!

14 réponses

  1. salut,
    1/utilise ceci
    Clean Up 312:
    http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
    -----------------------------------------
    2/redemarre
    -----------------------------------------
    3/Si les problèmes persistes télécharge hijackthis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip
    L'aide est ici:
    http://www.zebulon.fr/articles/HijackThis.php

    Dezippz le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lancez le puis:
    clic sur "do a system scan and save logfile"
    faire un copier coller du log entier sur le forum.

    ----------------
    4/si tu veux savoir si tu as un trojan

    lance un scan chez RAV :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without subscribing click here" et attends quelques minutes.
    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
    A la fin de l'analyse, copie/colle le rapport ici

    a+
    0
    1. merci regis,
      le probleme persite apres utilisation de cleanup donc voici le rapport hijackthis...
      Logfile of HijackThis v1.99.1
      Scan saved at 20:26:35, on 08/06/2005
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\windows\system\hpsysdrv.exe
      C:\HP\KBD\KBD.EXE
      C:\WINDOWS\System32\GEARSec.exe
      C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
      C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
      C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
      C:\WINDOWS\System32\nvsvc32.exe
      C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr3.hpwis.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr3.hpwis.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr3.hpwis.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm414YYFR
      O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117330638278
      O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
      O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

      merci encore pour votre aide...
      0
      1. salut,
        relance hijack, coche la case devant
        O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm414YYFR

        puis sur fix !

        utilise ceci:

        Spybot S&D 1.4 et Ad-Aware SE 1.06 <<nouvelles versions
        http://www.lavasoftusa.com/software/adaware/
        http://www.safer-networking.org/fr/index.html

        repose un log !

        et lance un scan chez RAV :
        http://www.ravantivirus.com/scan/

        Clique sur "To continue without subscribing click here" et attends quelques minutes.
        Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
        A la fin de l'analyse, copie/colle le rapport ici

        a+
        0
        1. bonjour,
          pardon pour le retard et voici donc le nouveau hijack apres fix de la ligne O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm414YYFR et reboot....

          Logfile of HijackThis v1.99.1
          Scan saved at 07:29:04, on 09/06/2005
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\windows\system\hpsysdrv.exe
          C:\HP\KBD\KBD.EXE
          C:\WINDOWS\System32\GEARSec.exe
          C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
          C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
          C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
          C:\WINDOWS\System32\nvsvc32.exe
          C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr3.hpwis.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr3.hpwis.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr3.hpwis.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
          O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117330638278
          O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
          O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
          O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
          O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
          O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
          O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

          dis moi si tu vois quelque chose de suspect stp,

          voici le rapport ravonline, il me parait bon....

          Statistics

          Scanned files: 37010
          Scanned directories: 2321
          Scanned archives: 13633
          Size of the scanned files: 1524369247
          Packed files: 3275
          Known viruses found: 0
          Virus bodies: 0
          Suspicious files: 0

          Disinfected files: 0
          Deleted files: 0
          Renamed files: 0
          Copied files: 0
          I/O errors: 0
          Warnings: 0
          Corrupted files: 0
          New files: 194771
          Mail files: 39

          ci dessous le rapport adaware, j'ai supprimé les objet detectés :

          Ad-Aware SE Build 1.06r1
          Logfile Created on:jeudi 9 juin 2005 02:43:42
          Created with Ad-Aware SE Personal, free for private use.
          Using definitions file:SE1R49 31.05.2005
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          References detected during the scan:
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          MRU List(TAC index:0):26 total references
          Tracking Cookie(TAC index:3):3 total references
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Ad-Aware SE Settings
          ===========================
          Set : Search for negligible risk entries
          Set : Search for low-risk threats
          Set : Safe mode (always request confirmation)
          Set : Scan active processes
          Set : Scan registry
          Set : Deep-scan registry
          Set : Scan my IE Favorites for banned URLs
          Set : Scan my Hosts file

          Extended Ad-Aware SE Settings
          ===========================
          Set : Unload recognized processes & modules during scan
          Set : Scan registry for all users instead of current user only
          Set : Always try to unload modules before deletion
          Set : During removal, unload Explorer and IE if necessary
          Set : Let Windows remove files in use at next reboot
          Set : Delete quarantined objects after restoring
          Set : Include basic Ad-Aware settings in log file
          Set : Include additional Ad-Aware settings in log file
          Set : Include reference summary in log file
          Set : Include alternate data stream details in log file
          Set : Play sound at scan completion if scan locates critical objects

          09-06-2005 02:43:43 - Scan started. (Full System Scan)

          MRU List Object Recognized!
          Location: : C:\Documents and Settings\Propriétaire\recent
          Description : list of recently opened documents

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\adobe\acrobat reader\5.0\avgeneral\crecentfiles
          Description : list of recently used files in adobe reader

          MRU List Object Recognized!
          Location: : software\microsoft\direct3d\mostrecentapplication
          Description : most recent application to use microsoft direct3d

          MRU List Object Recognized!
          Location: : software\microsoft\direct3d\mostrecentapplication
          Description : most recent application to use microsoft direct X

          MRU List Object Recognized!
          Location: : software\microsoft\directdraw\mostrecentapplication
          Description : most recent application to use microsoft directdraw

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\internet explorer
          Description : last download directory used in microsoft internet explorer

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\mediaplayer\player\recentfilelist
          Description : list of recently used files in microsoft windows media player

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\mediaplayer\player\settings
          Description : last open directory used in jasc paint shop pro

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\mediaplayer\preferences
          Description : last cd record path used in microsoft windows media player

          MRU List Object Recognized!
          Location: : .DEFAULT\software\microsoft\mediaplayer\preferences
          Description : last playlist loaded in microsoft windows media player

          MRU List Object Recognized!
          Location: : S-1-5-18\software\microsoft\mediaplayer\preferences
          Description : last playlist loaded in microsoft windows media player

          MRU List Object Recognized!
          Location: : S-1-5-19\software\microsoft\mediaplayer\preferences
          Description : last playlist loaded in microsoft windows media player

          MRU List Object Recognized!
          Location: : S-1-5-20\software\microsoft\mediaplayer\preferences
          Description : last playlist loaded in microsoft windows media player

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\mediaplayer\preferences
          Description : last playlist loaded in microsoft windows media player

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\mediaplayer\preferences
          Description : last search path used in microsoft windows media player

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\microsoft management console\recent file list
          Description : list of recent snap-ins used in the microsoft management console

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\picture it! publishing\5.0\recent file list
          Description : list of recently used files in microsoft picture it!

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\search assistant\acmru
          Description : list of recent search terms used with the search assistant

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\windows\currentversion\applets\regedit
          Description : last key accessed using the microsoft registry editor

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
          Description : list of recent programs opened

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
          Description : list of recently saved files, stored according to file extension

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\windows\currentversion\explorer\recentdocs
          Description : list of recent documents opened

          MRU List Object Recognized!
          Location: : .DEFAULT\software\microsoft\windows media\wmsdk\general
          Description : windows media sdk

          MRU List Object Recognized!
          Location: : S-1-5-18\software\microsoft\windows media\wmsdk\general
          Description : windows media sdk

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\microsoft\windows media\wmsdk\general
          Description : windows media sdk

          MRU List Object Recognized!
          Location: : S-1-5-21-4025279379-3907707769-1987657003-1003\software\winrar\dialogedithistory\extrpath
          Description : winrar "extract-to" history

          Listing running processes
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          #:1 [smss.exe]
          FilePath : \SystemRoot\System32\
          ProcessID : 500
          ThreadCreationTime : 08-06-2005 18:11:28
          BasePriority : Normal

          #:2 [csrss.exe]
          FilePath : \??\C:\WINDOWS\system32\
          ProcessID : 592
          ThreadCreationTime : 08-06-2005 18:11:31
          BasePriority : Normal

          #:3 [winlogon.exe]
          FilePath : \??\C:\WINDOWS\system32\
          ProcessID : 620
          ThreadCreationTime : 08-06-2005 18:11:37
          BasePriority : High

          #:4 [services.exe]
          FilePath : C:\WINDOWS\system32\
          ProcessID : 664
          ThreadCreationTime : 08-06-2005 18:11:39
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Système d'exploitation Microsoft® Windows®
          CompanyName : Microsoft Corporation
          FileDescription : Applications Services et Contrôleur
          InternalName : services.exe
          LegalCopyright : © Microsoft Corporation. Tous droits réservés.
          OriginalFilename : services.exe

          #:5 [lsass.exe]
          FilePath : C:\WINDOWS\system32\
          ProcessID : 676
          ThreadCreationTime : 08-06-2005 18:11:39
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : LSA Shell (Export Version)
          InternalName : lsass.exe
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : lsass.exe

          #:6 [svchost.exe]
          FilePath : C:\WINDOWS\system32\
          ProcessID : 856
          ThreadCreationTime : 08-06-2005 18:11:46
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : Generic Host Process for Win32 Services
          InternalName : svchost.exe
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : svchost.exe

          #:7 [svchost.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 908
          ThreadCreationTime : 08-06-2005 18:11:47
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : Generic Host Process for Win32 Services
          InternalName : svchost.exe
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : svchost.exe

          #:8 [svchost.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 1020
          ThreadCreationTime : 08-06-2005 18:11:49
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : Generic Host Process for Win32 Services
          InternalName : svchost.exe
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : svchost.exe

          #:9 [svchost.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 1048
          ThreadCreationTime : 08-06-2005 18:11:49
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : Generic Host Process for Win32 Services
          InternalName : svchost.exe
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : svchost.exe

          #:10 [ccsetmgr.exe]
          FilePath : C:\Program Files\Fichiers communs\Symantec Shared\
          ProcessID : 1084
          ThreadCreationTime : 08-06-2005 18:11:49
          BasePriority : Normal
          FileVersion : 103.0.4.3
          ProductVersion : 103.0.4.3
          ProductName : Client and Host Security Platform
          CompanyName : Symantec Corporation
          FileDescription : Symantec Settings Manager Service
          InternalName : ccSetMgr
          LegalCopyright : Copyright (c) 2000-2004 Symantec Corporation. All rights reserved.
          OriginalFilename : ccSetMgr.exe

          #:11 [sndsrvc.exe]
          FilePath : C:\Program Files\Fichiers communs\Symantec Shared\
          ProcessID : 1344
          ThreadCreationTime : 08-06-2005 18:11:51
          BasePriority : Normal
          FileVersion : 5.5.1.6
          ProductVersion : 5.5
          ProductName : Symantec Security Drivers
          CompanyName : Symantec Corporation
          FileDescription : Network Driver Service
          InternalName : SndSrvc
          LegalCopyright : Copyright 2002, 2003, 2004 Symantec Corporation
          OriginalFilename : SndSrvc.exe

          #:12 [spbbcsvc.exe]
          FilePath : C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\
          ProcessID : 1376
          ThreadCreationTime : 08-06-2005 18:11:52
          BasePriority : Normal
          FileVersion : 1,0,1,47
          ProductVersion : 1,0,1,47
          ProductName : SPBBC
          CompanyName : Symantec Corporation
          FileDescription : SPBBC Service
          InternalName : SPBBCSvc
          LegalCopyright : Copyright (c) 2004 Symantec Corporation. All rights reserved.
          OriginalFilename : SPBBCSvc.exe

          #:13 [ccevtmgr.exe]
          FilePath : C:\Program Files\Fichiers communs\Symantec Shared\
          ProcessID : 1416
          ThreadCreationTime : 08-06-2005 18:11:53
          BasePriority : Normal
          FileVersion : 103.0.4.3
          ProductVersion : 103.0.4.3
          ProductName : Client and Host Security Platform
          CompanyName : Symantec Corporation
          FileDescription : Symantec Event Manager Service
          InternalName : ccEvtMgr
          LegalCopyright : Copyright (c) 2000-2004 Symantec Corporation. All rights reserved.
          OriginalFilename : ccEvtMgr.exe

          #:14 [explorer.exe]
          FilePath : C:\WINDOWS\
          ProcessID : 1600
          ThreadCreationTime : 08-06-2005 18:12:00
          BasePriority : Normal
          FileVersion : 6.00.2600.0000 (xpclient.010817-1148)
          ProductVersion : 6.00.2600.0000
          ProductName : Système d'exploitation Microsoft® Windows®
          CompanyName : Microsoft Corporation
          FileDescription : Explorateur Windows
          InternalName : explorer
          LegalCopyright : © Microsoft Corporation. Tous droits réservés.
          OriginalFilename : EXPLORER.EXE

          #:15 [spoolsv.exe]
          FilePath : C:\WINDOWS\system32\
          ProcessID : 1688
          ThreadCreationTime : 08-06-2005 18:12:03
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (XPClient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : Spooler SubSystem App
          InternalName : spoolsv.exe
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : spoolsv.exe

          #:16 [hpsysdrv.exe]
          FilePath : C:\windows\system\
          ProcessID : 1876
          ThreadCreationTime : 08-06-2005 18:12:22
          BasePriority : Normal
          FileVersion : 1, 7, 0, 0
          ProductVersion : 1, 7, 0, 0
          ProductName : hpsysdrv
          CompanyName : Hewlett-Packard Company
          FileDescription : hpsysdrv
          InternalName : hpsysdrv
          LegalCopyright : Copyright © 1998
          OriginalFilename : hpsysdrv.exe

          #:17 [alg.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 1884
          ThreadCreationTime : 08-06-2005 18:12:23
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : Application Layer Gateway Service
          InternalName : ALG.exe
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : ALG.exe

          #:18 [kbd.exe]
          FilePath : C:\HP\KBD\
          ProcessID : 1896
          ThreadCreationTime : 08-06-2005 18:12:24
          BasePriority : High

          #:19 [gearsec.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 1936
          ThreadCreationTime : 08-06-2005 18:12:26
          BasePriority : Normal
          FileVersion : 1, 0, 0, 6
          ProductVersion : 1, 0, 0, 6
          ProductName : gearsec
          CompanyName : GEAR Software
          FileDescription : gearsec
          InternalName : gearsec
          LegalCopyright : Copyright © 2001-2003 GEAR Software
          OriginalFilename : gearsec.exe

          #:20 [navapsvc.exe]
          FilePath : C:\Program Files\Norton SystemWorks\Norton AntiVirus\
          ProcessID : 1984
          ThreadCreationTime : 08-06-2005 18:12:30
          BasePriority : Normal
          FileVersion : 11.0.9.16
          ProductVersion : 11.0.9
          ProductName : Norton AntiVirus
          CompanyName : Symantec Corporation
          FileDescription : Norton AntiVirus Auto-Protect Service
          InternalName : NAVAPSVC
          LegalCopyright : Norton AntiVirus 2005 for Windows 98/ME/2000/XP Copyright © 2004 Symantec Corporation. All rights reserved.
          OriginalFilename : NAVAPSVC.EXE

          #:21 [ccapp.exe]
          FilePath : C:\Program Files\Fichiers communs\Symantec Shared\
          ProcessID : 1996
          ThreadCreationTime : 08-06-2005 18:12:32
          BasePriority : Normal
          FileVersion : 103.0.4.3
          ProductVersion : 103.0.4.3
          ProductName : Client and Host Security Platform
          CompanyName : Symantec Corporation
          FileDescription : Symantec User Session
          InternalName : ccApp
          LegalCopyright : Copyright (c) 2000-2004 Symantec Corporation. All rights reserved.
          OriginalFilename : ccApp.exe

          #:22 [ghosttray.exe]
          FilePath : C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\
          ProcessID : 228
          ThreadCreationTime : 08-06-2005 18:12:38
          BasePriority : Normal
          FileVersion : 9.0.2.3981
          ProductVersion : 9.0.2.3981
          ProductName : Norton Ghost
          CompanyName : Symantec Corporation
          FileDescription : Tray Application
          InternalName : V2iTray
          LegalCopyright : Copyright © 1994-2004 Symantec Corporation. All rights reserved.
          OriginalFilename : V2iTray.exe

          #:23 [pqv2isvc.exe]
          FilePath : C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\
          ProcessID : 284
          ThreadCreationTime : 08-06-2005 18:12:43
          BasePriority : Normal
          FileVersion : 9.0.2.3981
          ProductVersion : 9.0.2.3981
          ProductName : Norton Ghost
          CompanyName : Symantec Corporation
          FileDescription : Service Module
          InternalName : PQV2iSvc
          LegalCopyright : Copyright © 1994-2004 Symantec Corporation. All rights reserved.
          OriginalFilename : PQV2iSvc.exe

          #:24 [msgplus.exe]
          FilePath : C:\Program Files\MessengerPlus! 3\
          ProcessID : 492
          ThreadCreationTime : 08-06-2005 18:12:48
          BasePriority : Normal

          #:25 [ctfmon.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 840
          ThreadCreationTime : 08-06-2005 18:12:55
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : CTF Loader
          InternalName : CTFMON
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : CTFMON.EXE

          #:26 [npfmntor.exe]
          FilePath : C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\
          ProcessID : 992
          ThreadCreationTime : 08-06-2005 18:13:05
          BasePriority : Normal
          FileVersion : 11.0.9.16
          ProductVersion : 11.0.9
          ProductName : Norton AntiVirus
          CompanyName : Symantec Corporation
          FileDescription : Norton AntiVirus Firewall Install Monitor
          InternalName : NPFMonitor
          LegalCopyright : Norton AntiVirus 2005 for Windows 98/ME/2000/XP Copyright © 2004 Symantec Corporation. All rights reserved.
          OriginalFilename : NPFMonitor.EXE

          #:27 [nprotect.exe]
          FilePath : C:\PROGRA~1\NORTON~1\NORTON~1\
          ProcessID : 1144
          ThreadCreationTime : 08-06-2005 18:13:17
          BasePriority : Normal
          FileVersion : 18.0.0.62
          ProductVersion : 18.0.0.62
          ProductName : Norton Utilities
          CompanyName : Symantec Corporation
          FileDescription : Norton Protection Status
          InternalName : NPROTECT
          LegalCopyright : Copyright (c) 1997-2004 Symantec Corporation
          LegalTrademarks : Norton Utilities® and UnErase® are registered trademarks of Symantec Corporation.
          OriginalFilename : NPROTECT.EXE

          #:28 [nvsvc32.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 1256
          ThreadCreationTime : 08-06-2005 18:13:26
          BasePriority : Normal
          FileVersion : 5.13.01.1462
          ProductVersion : 5.13.01.1462
          ProductName : NVIDIA Driver Helper Service, Version 14.62
          CompanyName : NVIDIA Corporation
          FileDescription : NVIDIA Driver Helper Service, Version 14.62
          InternalName : NVSVC
          LegalCopyright : Copyright © 1998-2001 NVIDIA Corporation
          OriginalFilename : nvsvc32.exe

          #:29 [nopdb.exe]
          FilePath : C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\
          ProcessID : 1356
          ThreadCreationTime : 08-06-2005 18:13:39
          BasePriority : Normal
          FileVersion : 7.00.0.24
          ProductVersion : 7.00.0.24
          ProductName : Norton Speed Disk
          CompanyName : Symantec Corporation
          FileDescription : NOPDB
          InternalName : NOPDB
          LegalCopyright : Copyright (c) 1997-2004 Symantec Corporation
          OriginalFilename : NOPDB.dll

          #:30 [svchost.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 1556
          ThreadCreationTime : 08-06-2005 18:13:43
          BasePriority : Normal
          FileVersion : 5.1.2600.0 (xpclient.010817-1148)
          ProductVersion : 5.1.2600.0
          ProductName : Microsoft® Windows® Operating System
          CompanyName : Microsoft Corporation
          FileDescription : Generic Host Process for Win32 Services
          InternalName : svchost.exe
          LegalCopyright : © Microsoft Corporation. All rights reserved.
          OriginalFilename : svchost.exe

          #:31 [symlcsvc.exe]
          FilePath : C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\
          ProcessID : 1772
          ThreadCreationTime : 08-06-2005 18:13:48
          BasePriority : Normal
          FileVersion : 1, 8, 54, 478
          ProductVersion : 1, 8, 54, 478
          ProductName : Symantec Core Component
          CompanyName : Symantec Corporation
          FileDescription : Symantec Core Component
          InternalName : symlcsvc
          LegalCopyright : Copyright (C) 2003
          OriginalFilename : symlcsvc.exe

          #:32 [wuauclt.exe]
          FilePath : C:\WINDOWS\System32\
          ProcessID : 2612
          ThreadCreationTime : 08-06-2005 18:16:24
          BasePriority : Normal
          FileVersion : 5.4.3790.2182 built by: srv03_rtm(ntvbl04)
          ProductVersion : 5.4.3790.2182
          ProductName : Système d'exploitation Microsoft® Windows®
          CompanyName : Microsoft Corporation
          FileDescription : Mises à jour automatiques
          InternalName : wuauclt.exe
          LegalCopyright : © Microsoft Corporation. Tous droits réservés.
          OriginalFilename : wuauclt.exe

          #:33 [iexplore.exe]
          FilePath : C:\Program Files\Internet Explorer\
          ProcessID : 3212
          ThreadCreationTime : 08-06-2005 18:19:27
          BasePriority : Normal
          FileVersion : 6.00.2600.0000 (xpclient.010817-1148)
          ProductVersion : 6.00.2600.0000
          ProductName : Système d'exploitation Microsoft® Windows®
          CompanyName : Microsoft Corporation
          FileDescription : Internet Explorer
          InternalName : iexplore
          LegalCopyright : © Microsoft Corporation. Tous droits réservés.
          OriginalFilename : IEXPLORE.EXE

          #:34 [ad-aware.exe]
          FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
          ProcessID : 3332
          ThreadCreationTime : 09-06-2005 00:42:05
          BasePriority : Normal
          FileVersion : 6.2.0.236
          ProductVersion : SE 106
          ProductName : Lavasoft Ad-Aware SE
          CompanyName : Lavasoft Sweden
          FileDescription : Ad-Aware SE Core application
          InternalName : Ad-Aware.exe
          LegalCopyright : Copyright © Lavasoft AB Sweden
          OriginalFilename : Ad-Aware.exe
          Comments : All Rights Reserved

          Memory scan result:
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          New critical objects: 0
          Objects found so far: 26

          Started registry scan
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Registry Scan result:
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          New critical objects: 0
          Objects found so far: 26

          Started deep registry scan
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Deep registry scan result:
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          New critical objects: 0
          Objects found so far: 26

          Started Tracking Cookie scan
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Tracking Cookie Object Recognized!
          Type : IECache Entry
          Data : propriétaire@tradedoubler[2].txt
          TAC Rating : 3
          Category : Data Miner
          Comment : Hits:2
          Value : Cookie:propriétaire@tradedoubler.com/
          Expires : 09-06-2005 09:09:40
          LastSync : Hits:2
          UseCount : 0
          Hits : 2

          Tracking Cookie Object Recognized!
          Type : IECache Entry
          Data : propriétaire@247realmedia[2].txt
          TAC Rating : 3
          Category : Data Miner
          Comment : Hits:2
          Value : Cookie:propriétaire@247realmedia.com/
          Expires : 01-01-2011 02:00:00
          LastSync : Hits:2
          UseCount : 0
          Hits : 2

          Tracking Cookie Object Recognized!
          Type : IECache Entry
          Data : propriétaire@www.cibleclick[2].txt
          TAC Rating : 3
          Category : Data Miner
          Comment : Hits:12
          Value : Cookie:propriétaire@www.cibleclick.com/
          Expires : 08-07-2005 21:17:14
          LastSync : Hits:12
          UseCount : 0
          Hits : 12

          Tracking cookie scan result:
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          New critical objects: 3
          Objects found so far: 29

          Deep scanning and examining files (C:)
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Disk Scan Result for C:\
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          New critical objects: 0
          Objects found so far: 29

          Scanning Hosts file......
          Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Hosts file scan result:
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          1 entries scanned.
          New critical objects:0
          Objects found so far: 29

          Performing conditional scans...
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

          Conditional scan result:
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          New critical objects: 0
          Objects found so far: 29

          04:28:04 Scan Complete

          Summary Of This Scan
          »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
          Total scanning time:01:44:20.265
          Objects scanned:105023
          Objects identified:3
          Objects ignored:0
          New critical objects:3

          enfin voici un rapport A2 j'ai egalement supprimé les objet detecté

          MERCI beaucoup pour votre aide précieuse.
          0
          1. je relance msn messenger puis je tente de consulter ma messagerie.... cette fameuse page blanche de redirection qui apparait quelques secondes avec le chemin suivant C:\Documents and Settings\proprietaire\Local Settings\Temp\spng_redir.html est toujours là!!!
            0
            1. precision :
              la page blanche n'est pas completement blanche... elle a pour url : file://C:\Documents%20and%20Settings\Propriétaire\Local%20Settings\Temp\spng_redir.html, elle comporte la mention suivante "you will now be redirected to the the site you desired. If this not the case please clik here.", elle disparait en moins d'une seconde pour laisser place a la page https://login.passport.net/uilogin.srf?lc=1036 qui m'invite à identification.... MERCI encore pour votre aide.
              0
              1. Contributeur
                Salut,

                dis moi est ce que dans les detection et suppression, tu as eu une trajan du nom de : troj/ PAdmin-A ??

                car il y a un fichier
                C:\WINDOWS\System32\igfxtray.exe
                qui est à la base un accelerateur graphique mais peut etre egalement un outil de ce trojan alors vu qu'il ne reste rien d'normal, je me posais la question sur celui là. De plus, il n'est pas fondamentalement necessaire pour windows (produit intel).

                A+
                jean
                0
                1. bonjour jean,
                  je n'ai pas remarqué de trojans dans mes detections et mes suppressions... par contre mes recherches sur google me renvoient sur un forum en anglais : http://forum.hijackthis.de/showthread.php?t=2949, le probleme semble ici le meme que le mien mais malheureusement j'ai un anglais scolaire limité et je n'ai pas tout compris....
                  CORDIALEMENT
                  0
                  1. precision please,
                    est ce que tu penses que je dois supprimer le fichier C:\WINDOWS\System32\igfxtray.exe, si oui comment? que veux tu dire par " De plus, il n'est pas fondamentalement necessaire pour windows (produit intel)."
                    0
                    1. Contributeur
                      en effet, même pb, ce que tu peux faire, mais je doute que celà solutionne tout mais première etape.

                      Fixe dans hijack
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr3.hpwis.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr3.hpwis.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr3.hpwis.com/
                      O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

                      et reteste

                      jean
                      0
                      1. MERCI jean pour ton aide,
                        j'ai suivi tes conseil du post 10
                        1/ voici une nouvelle analyse apres reboot :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 11:16:27, on 09/06/2005
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\GEARSec.exe
                        C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
                        C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
                        C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
                        C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\windows\system\hpsysdrv.exe
                        C:\HP\KBD\KBD.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
                        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
                        O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117330638278
                        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                        O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
                        O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
                        O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
                        O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
                        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

                        la page de redirection est toujours là
                        j'attend tes observation stp,

                        2/ C:\WINDOWS\System32\igfxtray.exe est il nuisible? si oui comment m'en debarrasser?

                        3/ je ne parviens pas à telecharger les deux outils du post11 j'ai un message qui apparait : "les parametres de securité actuels ne vous permettent pas de telecharger ce fichier"

                        precision : je pense que mywebsearch est venu lorsque je me suis baladé sur un site de m**** pour telecharger des clin d'oeil msn.

                        MERCI encore....
                        0
                        1. Contributeur
                          alors c'est exactement çà, my web search vient souvent avec smiley...

                          Pour le poste 11 modifie tes parametres de securité (IExpl.>Outils>Options> securité>personnalisé le niveau et choisis moyen plus applique et OK)

                          et retente

                          Jean
                          0
                          1. Salut à tous.

                            Je viens de trouver sur un forum en anglais le moyen de supprimer
                            cette fameuse page "spng_redir.html".
                            En fait, le problème provient de Stuff-Plug NG, un plugin que tu dois
                            avoir installé pour MSNplus.
                            Il suffit d'aller dans MSN, de cliquer sur PLUS! > PRÉFÉRENCES >
                            PLUGINS > STUFFPLUG-NG et de CONFIGURER le plugin en déchant
                            la case "Ouvrir tous les liens dans le navigateur par défaut". Puis OK.

                            En espérant que ça fonctionne pour toi...

                            Souche.
                            0