[virus] Win32:Trojan-gen qui ne part pas

Bonjour,
Depuis 1 semaine que j'ai acheté mon ordinateur fixe et que j'ai une connection internet avec la freebox, j'ai ce virus : mon antivirus avast le détecte sans cesse, malgré les suppressions ; j'ai également le logiciel spybot and search et a² free qui ne le détecte pas.
Je n'ai plus d'idées de téléchargements et ne sais plus quoi faire.
Si quelqu'un peut m'aider... Merci
Mathieu
Configuration: Windows XP SP1
512 RAM

7 réponses

Résumé de la discussion

Un utilisateur sous Windows XP SP1 avec une connexion Freebox signale une infection persistante détectée par Avast et d'autres outils, malgré des suppressions répétées, avec des résultats indiquant des backdoors comme Backdoor.Rbot.ABO et Backdoor.SDBot.BD045FAA. Les analyses indiquent des fichiers infectés et des tentatives de disinfection échouées, notamment C:\WINDOWS\system32\Sygate.exe, C:\WINDOWS\windowsupdates.exe et C:\WINDOWS\winsys.exe, avec le fichier rdriv.sys revenu comme élément récurrent. Plusieurs réponses proposent d'activer le pare-feu Windows, de vérifier les services associés et d'utiliser HijackThis pour une analyse avancée, tout en évoquant des difficultés liées à l'état du pare-feu. D'autres interventions évoquent la nécessité de scans répétés et de désinfection en profondeur sous Windows, et l'observation de comportements système lents ou bloqués après l'exécution de certains outils.

Bobot (l’IA à votre service)
  1. salut
    ou te le detecte t il? sur quel fichier?

    Lance ce scan en ligne:
    http://www.bitdefender.com/scan/licence.php
    Copie/colle le rapport

    a+
    0
    1. Merci d'avoir répondu
      Voici le rapport du scan que j'ai fait:
      itDefender Online Scanner
      Scan report generated at: Fri, Oct 28, 2005 - 15:39:40
      Scan path: A:\;C:\;D:\;
      Statistics
      Time
      00:15:35
      Files
      109158
      Folders
      2174
      Boot Sectors
      2
      Archives
      555
      Packed Files
      9847
      Results
      Identified Viruses
      3
      Infected Files
      3
      Suspect Files
      1
      Warnings
      0
      Disinfected
      0
      Deleted Files
      1
      Engines Info
      Virus Definitions
      231273
      Engine build
      AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
      Scan plugins
      13
      Archive plugins
      39
      Unpack plugins
      4
      E-mail plugins
      6
      System plugins
      1
      Scan Settings
      First Action
      Disinfect
      Second Action
      Delete
      Heuristics
      Yes
      Enable Warnings
      Yes
      Scanned Extensions
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
      Exclude Extensions
      Scan Emails
      Yes
      Scan Archives
      Yes
      Scan Packed
      Yes
      Scan Files
      Yes
      Scan Boot
      Yes
      Scanned File
      Status
      C:\Documents and Settings\Mathieu\Mes documents\Botmeur CM 24.10\Docs stage direction\Gestion\Eleves\Logi Ledirect\LEDIRECT\OutilsExcel\ImportListes.xls
      Suspected of: Macro.VBA

      C:\Documents and Settings\Mathieu\Mes documents\Botmeur CM 24.10\Docs stage direction\Gestion\Eleves\Logi Ledirect\LEDIRECT\OutilsExcel\ImportListes.xls

      Disinfection failed

      C:\Documents and Settings\Mathieu\Mes documents\Botmeur CM 24.10\Docs stage direction\Gestion\Eleves\Logi Ledirect\LEDIRECT\OutilsExcel\ImportListes.xls

      Deleted

      C:\WINDOWS\system32\Sygate.exe

      Infected with: Backdoor.Rbot.ABO

      C:\WINDOWS\system32\Sygate.exe

      Disinfection failed

      C:\WINDOWS\system32\Sygate.exe

      Delete failed

      C:\WINDOWS\windowsupdates.exe

      Infected with: Backdoor.SDBot.BD045FAA

      C:\WINDOWS\windowsupdates.exe

      Disinfection failed

      C:\WINDOWS\windowsupdates.exe

      Delete failed

      C:\WINDOWS\winsys.exe

      Infected with: Backdoor.SDBot.BAM

      C:\WINDOWS\winsys.exe

      Disinfection failed

      C:\WINDOWS\winsys.exe

      Delete failed

      Voici également le nom du fichier qui revient très régulièrement :
      C:\WINDOWS\system32\rdriv.sys

      Merci d'avance si vous pouvez m'aider
      Mathieu
      0
    2. @boulepateVoici l'autre rapport par Hijack :

      Logfile of HijackThis v1.99.1
      Scan saved at 16:30:54, on 28/10/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\System32\Sygate.exe
      C:\Program Files\Asus\Asus Probe\AsusProb.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\racpldlg32.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\winsys.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\windowsupdates.exe
      C:\Documents and Settings\Mathieu\Bureau\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [Sygate Personal Firewall] Sygate.exe
      O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\Asus\Asus Probe\AsusProb.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [racpldlg] C:\WINDOWS\racpldlg32.exe
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Sygate.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [Sygate Personal Firewall] Sygate.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130174388703
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Windows Updates - Unknown owner - C:\WINDOWS\windowsupdates.exe
      O23 - Service: WindowsSysBoot - Unknown owner - C:\WINDOWS\winsys.exe

      Merci
      Mathieu
      0
  2. Re,
    coches les cases devant les lignes ci dessous correspondantes, puis en bas clique sur fix checked

    O4 - HKLM\..\Run: [Sygate Personal Firewall] Sygate.exe
    O4 - HKLM\..\Run: [racpldlg] C:\WINDOWS\racpldlg32.exe
    O4 - HKCU\..\Run: [Sygate Personal Firewall] Sygate.exe
    O23 - Service: Windows Updates - Unknown owner - C:\WINDOWS\windowsupdates.exe
    O23 - Service: WindowsSysBoot - Unknown owner - C:\WINDOWS\winsys.exe

    Ensuite recherche ces fichiers sur ton pc, puis supprime si present:
    Sygate.exe
    racpldlg32.exe
    winsys.exe
    windowsupdates.exe

    Clique sur demarrer, executer, tape " msconfig", và sur l'onglet demarrage et desactive, si present puis redemarre :
    winsys.exe
    windowsupdates.exe

    PS: met à jour ton windows:
    demarrer, tous les programmes, (tout en haut) windows upadate puis laisse toi guider.
    0
    1. Je viens de faire ce que tu m'a demandé : j'ai supprimé certains fichiers présents, mais je ne peux pas faire de mise à jour sur windows update (ça bloque complètement... j'ai l'impression que le système devient carrément instable).
      Et maintenant ??
      Merci d'avance pour les conseils
      0
      1. Re,
        remet un rapport hijack this s'il te plait
        0
    2. Voilà de nouveau le rapport :
      Logfile of HijackThis v1.99.1
      Scan saved at 10:31:43, on 29/10/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Asus\Asus Probe\AsusProb.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\cmd.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Mathieu\Bureau\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\Asus\Asus Probe\AsusProb.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      O4 - HKLM\..\RunServices: [Sygate Personal Firewall] Sygate.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130174388703
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      0
      1. Contributeur sécurité
        salut
        fait un scan en ligne ici
        Scan bit defender
        http://www.bitdefender.fr
        clik sur scan on line a gauche et suis la procedure et donne nous le rapport

        ensuite redemarre et refait un hijack pour voir siles services ne se recrés pas
        0
        1. Voilà :
          BitDefender Online Scanner - Real Time Virus Report

          Generated at: Sat, Oct 29, 2005 - 11:21:52

          Scan Info

          Scanned Files

          108315

          Infected Files

          3

          Virus Detected

          Backdoor.SDBot.BAM

          1

          Backdoor.SDBot.BD045FAA

          1

          Backdoor.Rbot.ABO

          1

          This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
          0
        2. Contributeur sécurité
          @mathieutu nas pas mis la totaliter du rapport il en manque
          0
        3. @balltrap34Je viens de refaire un scan, mais il s'est bloqué vers la fin, j'ai quand même regardé ce qu'il scannait et il a détecté 3 virus qu'il a réussi a supprimer...
          Je suis étonné de ne pas t'avoir tout mis dans le scan d'avant (c'était bien le scan de Bitdefender ?

          Depuis ce matin, j'ai reçu seulement 3 messages de virus (d'habitude la fenêtre apparaissait sans cesse), mais par contre l'ordi débloque de plus en plus (dès que je lance quelque chose, le programme ne répond pas et la souris n'arrête pas de bouger n'importe comment...)
          Est-ce le virus trojan ?
          S'il il y a d'autres manip à faire, j'attends les conseils
          Mathieu
          0
        4. Contributeur sécurité
          @mathieudonne le chemin de ces virus
          0
        5. @balltrap34Chemin des fichiers :
          c:System Volume Information\-restore-{8C1FC0E1-2B55-4610-A1AD-E94E706CEDF1}\RP6\A0001687.sys
          et
          c:WINDOWS\system32\rdriv.sys
          0
      2. bonjour;

        depuit une semaine mon ordinateur ne sesse pas a redemarer,apres l ouvertire de session pendant 20 min a peu pres une message d alerte aparraitre"lsass.exe",j ai analyse mon PC par hijackthis.exe et voici le resultat d analyse:

        Logfile of HijackThis v1.99.1
        Scan saved at 08:31:40, on 29/10/2005
        Platform: Windows 2000 SP3 (WinNT 5.00.2195)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\system32\spoolsv.exe
        C:\WINNT\System32\msdtc.exe
        C:\Program Files\NavNT\defwatch.exe
        C:\WINNT\system32\Dfssvc.exe
        C:\WINNT\System32\tcpsvcs.exe
        C:\WINNT\System32\svchost.exe
        C:\WINNT\System32\ismserv.exe
        C:\WINNT\System32\llssrv.exe
        F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINNT\system32\ntfrs.exe
        C:\WINNT\system32\regsvc.exe
        C:\WINNT\System32\locator.exe
        C:\WINNT\system32\MSTask.exe
        C:\WINNT\System32\snmp.exe
        C:\WINNT\system32\stisvc.exe
        C:\WINNT\System32\svchost.exe
        C:\WINNT\System32\WBEM\WinMgmt.exe
        C:\WINNT\System32\wins.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\System32\dns.exe
        C:\WINNT\System32\inetsrv\inetinfo.exe
        C:\WINNT\Explorer.exe
        C:\WINNT\System32\Ibmmon.exe
        C:\PROGRA~1\NavNT\vptray.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINNT\System32\ctfmon.exe
        C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
        C:\WINNT\System32\MsiExec.exe
        C:\WINNT\System32\wuauclt.exe
        C:\Documents and Settings\Administrateur\Bureau\stinger.exe
        C:\Documents and Settings\Administrateur\Bureau\antivirus\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.menara.ma
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Ibmmon.exe] Ibmmon.exe
        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
        O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NavNT\vptray.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra button: Abonnés - {1654FC75-E0FB-4F0F-9364-45C3BD377CBD} - http://abonne.menara.ma (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
        O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
        O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} -
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} -
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = polytechnique.local
        O17 - HKLM\System\CCS\Services\Tcpip\..\{4D6AEC6C-F956-4DB0-A8B5-0E185C993254}: NameServer = 212.217.0.1,212.217.0.12
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = polytechnique.local
        O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = polytechnique.local
        O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
        O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
        O23 - Service: MATLAB Server (matlabserver) - Unknown owner - F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
        O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
        O23 - Service: OracleOraHome81PagingServer - Unknown owner - F:\oracle\ora81/bin/pagntsrv.exe

        c quelqu un peu m aide a redoudre ce probleme c genti
        0