Analyse log hisjack s il vous plait

bonjour . et merci de a tout ce qui pourront m aider .
voila mon antivurus avast a detecte un virus que j ai mis en quarantaine .Ensuite j ai fgait un scan ac hisjack malheuresement mes faibles competence ne me permettent pas de l analyser de facon optimum si quelqu un pouvait me dire ce qu il en pense je lui en serai reconnaissante .J ai un doute sur les dernieres lignes .a savoir '' cliche instantane sur volume''
merci encore .

ogfile of HijackThis v1.99.0
Scan saved at 13:10:03, on 25/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\nad\Mes documents\Mes fichiers reçus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.voila.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

20 réponses

  1. salut,
    je penses que tu devrais faire un scan en ligne pour "ton virus" que l on nomme plus presicemment informtaiquement parlant "trojan"ou "cheval de troie"en francais
    lance un scan chez RAV :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without subscribing click here" et attends quelques minutes.
    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
    A la fin de l'analyse, copie/colle le rapport ici

    Ce scan s avere inutile dans le mesure ou tu connais le nom et l emplacement de ce que detecte Avast

    a+
    0
    1. merci pour tes conseils que j ai suvi je te donne dc le resultat du scan virus en ligne ,
      ds la ttente de tes precieux conseils
      started at 25/05/2005 18:39:55

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\WINDOWS\Downloaded Program Files\CONFLICT.1\AdToolsX.dll - TrojanDownloader:Win32/Tupdan.A -> Infected

      Scanned
      ============================
      Objects: 22378
      Directories: 1593
      Archives: 1019
      Size(Kb): 1247370
      Infected files: 1

      Found
      ============================
      Viruses found: 1
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 52
      0
      1. salut anabelle,
        *rend toi ici:

        C:\WINDOWS\Downloaded Program Files\CONFLICT.1\AdToolsX.dll
        supprime ce qui est en gras

        *ton log me parait clean

        *ce qui est en quarantaine, supprime les + la corbeille

        a+
        0
        1. merci regis pour tes conseils.
          a+
          0
          1. salut annabelle,
            il te le detecte toujours?

            a+
            0
            1. salut regis, j ai un petit probleme qui subsiste car je ne peux trouver le dossier infecte , il n aparait pas ds mon explorateur windo impossible de le trouver meme en le recherchant ( j ai bien sur autoriser la recherche sur les dossier caches .dois je intervenir au niveau du regedit si tel etati le cas pourrais tu m indiquer la marche a suivre .
              merci encore pour ton suivi
              0
              1. merci akadou mais apres avoir lance le scan en ligne j ai eu une info de dossier infecte .
                0
                1. slt,
                  peux tu me dire quel est ce fichier stp

                  a+
                  0
                  1. oui bien sur c est le fichier infecte trouve par le scan en ligne:
                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\AdToolsX.dll
                    merci
                    0
                    1. salut annabelle,
                      rend toi dans
                      poste de travail C:\WINDOWS\Downloaded Program Files\et supprime ce CONFLICT

                      puis tu refais un scan ensuite

                      a+
                      0
                      1. c est ce qu j ai fait precedement et comme je te le disais le fichier infecte n y ai pas .ds poste de travail ds c/windo il y a bien dowloaded pro file mais il n y pas d /conflit.
                        dois je le chercher ds le regedit.
                        encore merci
                        0
                        1. Non,
                          tu as quoi ds le downloaded program files?

                          lorsque tu refais un scan il te le retrouve encore?

                          a+
                          0
                          1. sympa pour ton aide ds mon dowloaded j ai : cravonlineobjec et shockewave flash object.
                            et si j ai repasse le scan et le trojan e tjrs reconnu .
                            quand penses tu es ce une de ces deux applications en cause .j ai essaye de les supprimer mais elles reviennent.
                            a +
                            0
                            1. salut annabelle
                              cravonlineobjec<<celle ci permet de faire ton scan en ligne

                              ceci me semble bizarre...tu n as que ces 2 la et pas ce conflict?...je te tiens au courant

                              a+
                              0
                              1. excuse moi , mais je penses tu vas devoir telecharger ceci pour le trouver:
                                telecharge chaos shredder ici:
                                http://www.safechaos.com/download/cs-fr.exe

                                une petite aide du prog en image ici:
                                http://cjoint.com/?fwlF3z7BT0

                                ensuite une fois installer, tu le lance et tu clik sur:
                                WINDOWS<Downloaded programmes files<Conflict<AdToolsX.dll , devrait apparaitre normaleme,nt !
                                *restes appuyer clik gauche sur AdToolsX.dll puis fais le coulisser ds la colonne de droite et delete

                                puis refais un scan pour verifier

                                tiens moi au courant

                                PS: supprime pas le CONFLICT seulement le AdTools.dll ;-)
                                a+
                                0
                                1. merc je viens de lancer le petit utilitaire comme tu me la s indiqué et apres avoir supprimer conflit le scan en ligne ne trouve plus rine merci pour ta patience et tes precieux conseils.
                                  a+ ana
                                  0
                                  1. Ok Anabelle,

                                    Bon surf a toi ^^

                                    a la prochaine !

                                    et encore une victoire pour CCm mdr
                                    0
                                    1. Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                                      C:\WINDOWS\system32\LEXBCES.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\system32\LEXPPS.EXE
                                      C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                                      C:\WINDOWS\System32\cisvc.exe
                                      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                      C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                                      C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                                      C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                                      C:\Program Files\Securitoo\av_fw\fswsclds.exe
                                      C:\WINDOWS\System32\FTRTSVC.exe
                                      C:\WINDOWS\System32\snmp.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                      C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                                      C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                                      C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                                      C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                                      C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\ATI-CPanel\atiptaxx.exe
                                      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                      C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
                                      C:\WINDOWS\system32\XCSyncML.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Messenger\msmsgs.exe
                                      c:\progra~1\intern~1\iexplore.exe
                                      C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
                                      C:\WINDOWS\system32\cidaemon.exe
                                      C:\WINDOWS\system32\macromed\flash\GetFlash.exe
                                      C:\Program Files\Wanadoo\EspaceWanadoo.exe
                                      C:\Program Files\Wanadoo\ComComp.exe
                                      C:\Program Files\Wanadoo\Watch.exe
                                      C:\PROGRA~1\JEUXCL~1\bin\CMCENT~1.EXE
                                      C:\Documents and Settings\Royer\Bureau\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.scwlswrcpalyayjeifkoedp.net/pe5qcA6VKZTzHAE5MCgy0HqJD8L8MzkhvWVl2m769PbwAYw/PNHqFWXS183cfdlM.html
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.doqbqltbfvdiszoxb.net/pe5qcA6VKZSzZjJFiYUdXeA4yfjhc3tMBnEOphc7OEM.asp
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://side.search.ke.voila.fr
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\WANADO~2\WANADO~1.DLL
                                      O2 - BHO: (no name) - {512BD40C-C0FF-41EC-5E65-592D6DC13C04} - (no file)
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                      O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\WANADO~2\WANADO~1.DLL
                                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
                                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
                                      O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\fsaswreg.exe"
                                      O4 - HKLM\..\Run: [copymetathatjoy] C:\Documents and Settings\All Users\Application Data\error find copy meta\hidetwo.exe
                                      O4 - HKLM\..\Run: [XCSyncML] C:\WINDOWS\system32\XCSyncML.exe
                                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [InstantTray] c:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                                      O4 - HKCU\..\Run: [fast 1] C:\DOCUME~1\Royer\APPLIC~1\FILEIN~1\Regs Joy.exe
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029YYFR_ZSXXXXXXXXFR
                                      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                                      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                      O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
                                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                                      O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
                                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by22fd.bay22.hotmail.msn.com/resources/MsnPUpld.cab
                                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
                                      O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/AxisCamControl.cab
                                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                                      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                                      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
                                      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                                      O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                                      O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{F77C2E32-F18F-4E40-A512-3C67708FCC90}: NameServer = 80.10.246.130 80.10.246.3
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                      O20 - AppInit_DLLs: MsgPlusLoader.dll
                                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                      O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                      O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                                      O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
                                      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                                      O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                                      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                                      O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                      O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                                      0