[virus] Win32:Trojan-gen qui ne part pas

Mathieu -  
 mathieu -
Bonjour,
Depuis 1 semaine que j'ai acheté mon ordinateur fixe et que j'ai une connection internet avec la freebox, j'ai ce virus : mon antivirus avast le détecte sans cesse, malgré les suppressions ; j'ai également le logiciel spybot and search et a² free qui ne le détecte pas.
Je n'ai plus d'idées de téléchargements et ne sais plus quoi faire.
Si quelqu'un peut m'aider... Merci
Mathieu
Configuration: Windows XP SP1
512 RAM

7 réponses

  1. Utilisateur anonyme
     
    salut
    ou te le detecte t il? sur quel fichier?

    Lance ce scan en ligne:
    http://www.bitdefender.com/scan/licence.php
    Copie/colle le rapport

    a+
    0
    1. Mathieu
       
      Merci d'avoir répondu
      Voici le rapport du scan que j'ai fait:
      itDefender Online Scanner
      Scan report generated at: Fri, Oct 28, 2005 - 15:39:40
      Scan path: A:\;C:\;D:\;
      Statistics
      Time
      00:15:35
      Files
      109158
      Folders
      2174
      Boot Sectors
      2
      Archives
      555
      Packed Files
      9847
      Results
      Identified Viruses
      3
      Infected Files
      3
      Suspect Files
      1
      Warnings
      0
      Disinfected
      0
      Deleted Files
      1
      Engines Info
      Virus Definitions
      231273
      Engine build
      AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
      Scan plugins
      13
      Archive plugins
      39
      Unpack plugins
      4
      E-mail plugins
      6
      System plugins
      1
      Scan Settings
      First Action
      Disinfect
      Second Action
      Delete
      Heuristics
      Yes
      Enable Warnings
      Yes
      Scanned Extensions
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
      Exclude Extensions
      Scan Emails
      Yes
      Scan Archives
      Yes
      Scan Packed
      Yes
      Scan Files
      Yes
      Scan Boot
      Yes
      Scanned File
      Status
      C:\Documents and Settings\Mathieu\Mes documents\Botmeur CM 24.10\Docs stage direction\Gestion\Eleves\Logi Ledirect\LEDIRECT\OutilsExcel\ImportListes.xls
      Suspected of: Macro.VBA

      C:\Documents and Settings\Mathieu\Mes documents\Botmeur CM 24.10\Docs stage direction\Gestion\Eleves\Logi Ledirect\LEDIRECT\OutilsExcel\ImportListes.xls

      Disinfection failed

      C:\Documents and Settings\Mathieu\Mes documents\Botmeur CM 24.10\Docs stage direction\Gestion\Eleves\Logi Ledirect\LEDIRECT\OutilsExcel\ImportListes.xls


      Deleted

      C:\WINDOWS\system32\Sygate.exe

      Infected with: Backdoor.Rbot.ABO

      C:\WINDOWS\system32\Sygate.exe


      Disinfection failed

      C:\WINDOWS\system32\Sygate.exe


      Delete failed

      C:\WINDOWS\windowsupdates.exe


      Infected with: Backdoor.SDBot.BD045FAA

      C:\WINDOWS\windowsupdates.exe


      Disinfection failed

      C:\WINDOWS\windowsupdates.exe


      Delete failed

      C:\WINDOWS\winsys.exe


      Infected with: Backdoor.SDBot.BAM

      C:\WINDOWS\winsys.exe


      Disinfection failed

      C:\WINDOWS\winsys.exe


      Delete failed


      Voici également le nom du fichier qui revient très régulièrement :
      C:\WINDOWS\system32\rdriv.sys

      Merci d'avance si vous pouvez m'aider
      Mathieu
      0
      1. Mathieu > boulepate
         
        Voici l'autre rapport par Hijack :

        Logfile of HijackThis v1.99.1
        Scan saved at 16:30:54, on 28/10/2005
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\WINDOWS\System32\Sygate.exe
        C:\Program Files\Asus\Asus Probe\AsusProb.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\racpldlg32.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\winsys.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\cmd.exe
        C:\WINDOWS\windowsupdates.exe
        C:\Documents and Settings\Mathieu\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [Sygate Personal Firewall] Sygate.exe
        O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\Asus\Asus Probe\AsusProb.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [racpldlg] C:\WINDOWS\racpldlg32.exe
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Sygate.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [Sygate Personal Firewall] Sygate.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130174388703
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: Windows Updates - Unknown owner - C:\WINDOWS\windowsupdates.exe
        O23 - Service: WindowsSysBoot - Unknown owner - C:\WINDOWS\winsys.exe

        Merci
        Mathieu
        0
  2. boulepate
     
    Re,
    coches les cases devant les lignes ci dessous correspondantes, puis en bas clique sur fix checked

    O4 - HKLM\..\Run: [Sygate Personal Firewall] Sygate.exe
    O4 - HKLM\..\Run: [racpldlg] C:\WINDOWS\racpldlg32.exe
    O4 - HKCU\..\Run: [Sygate Personal Firewall] Sygate.exe
    O23 - Service: Windows Updates - Unknown owner - C:\WINDOWS\windowsupdates.exe
    O23 - Service: WindowsSysBoot - Unknown owner - C:\WINDOWS\winsys.exe

    Ensuite recherche ces fichiers sur ton pc, puis supprime si present:
    Sygate.exe
    racpldlg32.exe
    winsys.exe
    windowsupdates.exe

    Clique sur demarrer, executer, tape " msconfig", và sur l'onglet demarrage et desactive, si present puis redemarre :
    winsys.exe
    windowsupdates.exe

    PS: met à jour ton windows:
    demarrer, tous les programmes, (tout en haut) windows upadate puis laisse toi guider.
    0
  3. Mathieu
     
    Je viens de faire ce que tu m'a demandé : j'ai supprimé certains fichiers présents, mais je ne peux pas faire de mise à jour sur windows update (ça bloque complètement... j'ai l'impression que le système devient carrément instable).
    Et maintenant ??
    Merci d'avance pour les conseils
    0
    1. boulepate
       
      Re,
      remet un rapport hijack this s'il te plait
      0
  4. Mathieu
     
    Voilà de nouveau le rapport :
    Logfile of HijackThis v1.99.1
    Scan saved at 10:31:43, on 29/10/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Asus\Asus Probe\AsusProb.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\cmd.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Mathieu\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\Asus\Asus Probe\AsusProb.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Sygate.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130174388703
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    fait un scan en ligne ici
    Scan bit defender
    http://www.bitdefender.fr
    clik sur scan on line a gauche et suis la procedure et donne nous le rapport

    ensuite redemarre et refait un hijack pour voir siles services ne se recrés pas
    0
    1. mathieu
       
      Voilà :
      BitDefender Online Scanner - Real Time Virus Report







      Generated at: Sat, Oct 29, 2005 - 11:21:52









      Scan Info







      Scanned Files


      108315

      Infected Files


      3















      Virus Detected







      Backdoor.SDBot.BAM


      1

      Backdoor.SDBot.BD045FAA


      1

      Backdoor.Rbot.ABO


      1























      This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
      0
    2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > mathieu
       
      tu nas pas mis la totaliter du rapport il en manque
      0
    3. mathieu > balltrap34 Messages postés 16241 Statut Contributeur sécurité
       
      Je viens de refaire un scan, mais il s'est bloqué vers la fin, j'ai quand même regardé ce qu'il scannait et il a détecté 3 virus qu'il a réussi a supprimer...
      Je suis étonné de ne pas t'avoir tout mis dans le scan d'avant (c'était bien le scan de Bitdefender ?

      Depuis ce matin, j'ai reçu seulement 3 messages de virus (d'habitude la fenêtre apparaissait sans cesse), mais par contre l'ordi débloque de plus en plus (dès que je lance quelque chose, le programme ne répond pas et la souris n'arrête pas de bouger n'importe comment...)
      Est-ce le virus trojan ?
      S'il il y a d'autres manip à faire, j'attends les conseils
      Mathieu
      0
    4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > mathieu
       
      donne le chemin de ces virus
      0
    5. mathieu > balltrap34 Messages postés 16241 Statut Contributeur sécurité
       
      Chemin des fichiers :
      c:System Volume Information\-restore-{8C1FC0E1-2B55-4610-A1AD-E94E706CEDF1}\RP6\A0001687.sys
      et
      c:WINDOWS\system32\rdriv.sys
      0
  7. oumani Messages postés 13 Statut Membre
     
    bonjour;

    depuit une semaine mon ordinateur ne sesse pas a redemarer,apres l ouvertire de session pendant 20 min a peu pres une message d alerte aparraitre"lsass.exe",j ai analyse mon PC par hijackthis.exe et voici le resultat d analyse:

    Logfile of HijackThis v1.99.1
    Scan saved at 08:31:40, on 29/10/2005
    Platform: Windows 2000 SP3 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\msdtc.exe
    C:\Program Files\NavNT\defwatch.exe
    C:\WINNT\system32\Dfssvc.exe
    C:\WINNT\System32\tcpsvcs.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\System32\ismserv.exe
    C:\WINNT\System32\llssrv.exe
    F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINNT\system32\ntfrs.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\System32\locator.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\System32\snmp.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\System32\wins.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\dns.exe
    C:\WINNT\System32\inetsrv\inetinfo.exe
    C:\WINNT\Explorer.exe
    C:\WINNT\System32\Ibmmon.exe
    C:\PROGRA~1\NavNT\vptray.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINNT\System32\ctfmon.exe
    C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    C:\WINNT\System32\MsiExec.exe
    C:\WINNT\System32\wuauclt.exe
    C:\Documents and Settings\Administrateur\Bureau\stinger.exe
    C:\Documents and Settings\Administrateur\Bureau\antivirus\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.menara.ma
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Ibmmon.exe] Ibmmon.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NavNT\vptray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra button: Abonnés - {1654FC75-E0FB-4F0F-9364-45C3BD377CBD} - http://abonne.menara.ma (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
    O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} -
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} -
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = polytechnique.local
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4D6AEC6C-F956-4DB0-A8B5-0E185C993254}: NameServer = 212.217.0.1,212.217.0.12
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = polytechnique.local
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = polytechnique.local
    O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
    O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: MATLAB Server (matlabserver) - Unknown owner - F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
    O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
    O23 - Service: OracleOraHome81PagingServer - Unknown owner - F:\oracle\ora81/bin/pagntsrv.exe

    c quelqu un peu m aide a redoudre ce probleme c genti
    0