Virus qui reboot mon PC

Résolu
bonjour ;

depuis une semaine mon ordinateur ne sesse pas a redimarrer aprer un 20 min de demarage et parfois il reste amarche tout la journee mais apres l execussion d une requette ,une msg apparetre "lsass.exe"et le pc redmarere apres 50 seconde,j ai le scane par plusieur antivirus mais le meme probleme se produit encore,et quent j ai analyse mon poste par Hijackthis.exe j ai obtenue le resultat suivant :
Configuration: materiel : IBM serveur

Systeme d exploitation

15 réponses

  1. lol
    de rien

    a bientot ^^
    0
    1. salut
      tu nous derange pas et reviens quand tu veux, ce fut un plaisir.
      Pour ma part, je prendrais 2% sur ton salaire lol

      bonne continuation en tout cas

      ciao
      0
      1. c avec plaisir mon ami regis,tu merite plus que 2%,merci encore mon ami.
        0
    2. salut,

      mon probleme est resolue,mon serveur est stable pour l instant.

      je veux remircier tout les gents de se forum,et surtout les gent quisont m aide a resoudre ce prob : regis,Eric,balltrap,boulepate;
      je vous remircie tout,vous etes vraiment des gents bons,vous m avez souve ma vie professionnel,merci mille fois mes amis.et je ss desole pour le derangement.
      0
      1. de rien oumani
        oui je vois et j espere que c est resolu

        a+
        0
        1. salut oumani

          ou en sont tes soucis

          a+
          0
          1. salut regis,

            mon souci c tout simplement,mon poste se redemarrer avec le meme probleme"erreur isass.exe",j ai telecharger le correctif de win 2000 et j espere qu il va corriger le probleme.

            merci beaucoup pour ton aide regis,vraiment j ai jamais recontrer un couchmare comme celle ci,surtout notre site intranet est eberger sur cette serveur,donc tu sais la pression que je subit par mes superieurs.

            merci encore regit
            0
        2. salut
          Rend toi sur ce site :
          http://www.virustotal.com/xhtml/virustotal_en.html
          Clik sur parcourir
          Recherche ceci :
          C:\WINNT\System32\Ibmmon.exe
          Clik send et colle le rapport stp
          A+
          0
          1. bonjour rogis,

            le rapport que tu m avais demande est comme suite :

            This is a report processed by VirusTotal on 10/31/2005 at 14:16:43 (CET) after scanning the file "IBMmon.exe" file.
            Antivirus Version Update Result
            AntiVir 6.32.0.6 10.30.2005 no virus found
            Avast 4.6.695.0 10.31.2005 no virus found
            AVG 718 10.29.2005 no virus found
            Avira 6.32.0.6 10.31.2005 no virus found
            BitDefender 7.2 10.31.2005 no virus found
            CAT-QuickHeal 8.00 10.30.2005 no virus found
            ClamAV devel-20050917 10.30.2005 no virus found
            DrWeb 4.33 10.31.2005 no virus found
            eTrust-Iris 7.1.194.0 10.30.2005 no virus found
            eTrust-Vet 11.9.1.0 10.31.2005 no virus found
            Fortinet 2.48.0.0 10.28.2005 no virus found
            F-Prot 3.16c 10.26.2005 no virus found
            Ikarus 0.2.59.0 10.31.2005 no virus found
            Kaspersky 4.0.2.24 10.31.2005 no virus found
            McAfee 4615 10.28.2005 no virus found
            NOD32v2 1.1267 10.28.2005 no virus found
            Norman 5.70.10 10.31.2005 no virus found
            Panda 8.02.00 10.30.2005 no virus found
            Sophos 3.99.0 10.31.2005 no virus found
            Symantec 8.0 10.30.2005 no virus found
            TheHacker 5.9.1.026 10.31.2005 no virus found
            VBA32 3.10.4 10.30.2005 no virus found

            pour l insant mon poste est stable,et j ai remarque qu il n a pas de virus,mais il faut attender

            merci beaucoup pour ton aide rogis
            0
        3. Salut, tu sembles affecté pas SASSER ou consort.

          Tu dois absolumment passer l'antivirus et pourquoi pas en mode sans echec.

          Je te recommande le site www.secuser.fr ainsi que www.bitdefender.fr

          Ainsi que l'antispyware de microsoft. Si tu es en XP.

          Attention si tu as une virus tu dois progresser par étape.
          En plusieurs passages, car les activités des outils de protection son mis à mal par les virus.

          Tu dois aussi afficher les fichiers et dossier caché et désactivé la restorations sur tout tes lecteurs, ainsi que vider tous les dossiers TEMP et les dossiers Internet Temporary files.

          Si tu dois désactiver quelques commandes sous XP lance la commande MSCONFIG et désactive des services sauf ton matériel et l'ANTI-VIRUS dans la configuration actuelle.

          C'est mieux pour lutter efficacement.

          Si tu pouvais nettoyer hors connection WEB cela serait idéal.

          Bonne journée et bon job

          Eric
          0
          1. salut
            refais ton rapport hijack this en mode normal
            Un hijack this en mode sans echec n a aucunes utilité donc si tu as le temps d en remettre un en normal

            a+
            0
            1. salut regi

              merci de ton aide et pour votre attention a mon prob,

              voila c le rapport hijack en mode normal

              Logfile of HijackThis v1.99.1
              Scan saved at 11:56:01, on 31/10/2005
              Platform: Windows 2000 SP3 (WinNT 5.00.2195)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINNT\System32\smss.exe
              C:\WINNT\system32\winlogon.exe
              C:\WINNT\system32\services.exe
              C:\WINNT\system32\lsass.exe
              C:\WINNT\system32\svchost.exe
              C:\WINNT\system32\spoolsv.exe
              C:\WINNT\System32\msdtc.exe
              C:\Program Files\NavNT\defwatch.exe
              C:\WINNT\system32\Dfssvc.exe
              C:\WINNT\System32\tcpsvcs.exe
              C:\WINNT\System32\svchost.exe
              C:\WINNT\System32\ismserv.exe
              C:\WINNT\System32\llssrv.exe
              F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINNT\system32\ntfrs.exe
              C:\WINNT\system32\regsvc.exe
              C:\WINNT\System32\locator.exe
              C:\WINNT\system32\MSTask.exe
              C:\WINNT\System32\snmp.exe
              C:\WINNT\system32\stisvc.exe
              C:\WINNT\System32\svchost.exe
              C:\WINNT\System32\WBEM\WinMgmt.exe
              C:\WINNT\System32\wins.exe
              C:\WINNT\system32\svchost.exe
              C:\WINNT\System32\dns.exe
              C:\WINNT\System32\inetsrv\inetinfo.exe
              C:\WINNT\Explorer.exe
              C:\WINNT\System32\Ibmmon.exe
              C:\PROGRA~1\NavNT\vptray.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\WINNT\System32\ctfmon.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
              C:\WINNT\System32\MsiExec.exe
              C:\Documents and Settings\Administrateur\Bureau\antivirus\HijackThis.exe

              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
              O4 - HKLM\..\Run: [Ibmmon.exe] Ibmmon.exe
              O4 - HKLM\..\Run: [LoadQM] loadqm.exe
              O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NavNT\vptray.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130750421062
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = polytechnique.local
              O17 - HKLM\System\CCS\Services\Tcpip\..\{4D6AEC6C-F956-4DB0-A8B5-0E185C993254}: NameServer = 212.217.0.1,212.217.0.12
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = polytechnique.local
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = polytechnique.local
              O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
              O23 - Service: MATLAB Server (matlabserver) - Unknown owner - F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
              O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
              O23 - Service: OracleOraHome81PagingServer - Unknown owner - F:\oracle\ora81/bin/pagntsrv.exe

              merci ami
              0
          2. bonjour balltrape;voila c la nouveau analyse par hijack sous mode sans echec,les logiciels de scan m affirmer que le resultat de scan est positife "aucune virus detecte":

            Logfile of HijackThis v1.99.1
            Scan saved at 08:53:35, on 31/10/2005
            Platform: Windows 2000 SP3 (WinNT 5.00.2195)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINNT\System32\smss.exe
            C:\WINNT\system32\winlogon.exe
            C:\WINNT\system32\services.exe
            C:\WINNT\system32\lsass.exe
            C:\WINNT\system32\svchost.exe
            C:\WINNT\System32\WBEM\WinMgmt.exe
            C:\WINNT\Explorer.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Documents and Settings\Administrateur\Bureau\antivirus\HijackThis.exe

            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
            O4 - HKLM\..\Run: [Ibmmon.exe] Ibmmon.exe
            O4 - HKLM\..\Run: [LoadQM] loadqm.exe
            O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NavNT\vptray.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = polytechnique.local
            O17 - HKLM\System\CCS\Services\Tcpip\..\{4D6AEC6C-F956-4DB0-A8B5-0E185C993254}: NameServer = 212.217.0.1,212.217.0.12
            O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = polytechnique.local
            O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = polytechnique.local
            O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll

            O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
            O23 - Service: MATLAB Server (matlabserver) - Unknown owner - F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
            O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
            O23 - Service: OracleOraHome81PagingServer - Unknown owner - F:\oracle\ora81/bin/pagntsrv.exe

            merci mr balltrap pour votre aide,c tres genti de ta part
            0
            1. Contributeur sécurité
              oki
              refait moi un nouvel hijack stp
              0
              1. Contributeur sécurité
                merci
                jette un oeil sur mon site si cela t interesse lol
                mais pour les chiens lol depuis une dizaine de jours je n en ai plus(une a fuguer et l autre est morte)
                0
                1. salut balttrap,

                  le meme prob se produit encore,l ordinateur est redemare apres d enveran 1 h avec meme message "prob au lsass.exe".
                  merci pour ton aide
                  0
              2. Contributeur sécurité
                la 020 ne la fix pas
                0
                1. merci beaucoup balltrap pour ta consielle,moi aussi je ss passione de chasse.merci encor mon ami
                  0
              3. Re,
                tu peux fixer ceci:

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.menara.ma
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Abonnés - {1654FC75-E0FB-4F0F-9364-45C3BD377CBD} - http://abonne.menara.ma (file missing) (HKCU)
                O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
                O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} -
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
                O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} -
                O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll

                Tu devrais faire un scan avec ces logiciels gratuit:
                SpyBot - Search & Destroy en français:
                Spybot Search & Destroy

                a² free: Contre les trojans et malware.
                a² free

                Ad-Aware SE Personal:(en anglais)
                Ad-aware

                Le patch pour le faire fonctionner en français:
                Patch FR pour Ad-aware

                ajoute un firewall pour plus de protection:
                ZoneAlarm:
                Zone Alarm
                0
                1. Benjour boulepate;
                  je te remercie beaucoup de ta collabortation et ton aide,j ai suive tout les etapes que tu m avais dit,et j espere que tout va s amarche bien,je te remercie encore mon ami,tu ma souve mon carriere professionnele.merci melle fois
                  0
                2. salut boulepate;

                  je ss desole mais le meme probleme se produit encore.

                  merci pour ton aide
                  0
              4. Salut,
                remet ton rapport :o)
                0
                1. salut boulepate c tres genti de ta part,cette prob devien mon pure couchmare, le rapport de hijackthis.exe et comme suite:

                  Logfile of HijackThis v1.99.1
                  Scan saved at 12:03:26, on 29/10/2005
                  Platform: Windows 2000 SP3 (WinNT 5.00.2195)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINNT\System32\smss.exe
                  C:\WINNT\system32\winlogon.exe
                  C:\WINNT\system32\services.exe
                  C:\WINNT\system32\lsass.exe
                  C:\WINNT\system32\svchost.exe
                  C:\WINNT\system32\spoolsv.exe
                  C:\WINNT\System32\msdtc.exe
                  C:\Program Files\NavNT\defwatch.exe
                  C:\WINNT\system32\Dfssvc.exe
                  C:\WINNT\System32\tcpsvcs.exe
                  C:\WINNT\System32\svchost.exe
                  C:\WINNT\System32\ismserv.exe
                  C:\WINNT\System32\llssrv.exe
                  F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINNT\system32\ntfrs.exe
                  C:\WINNT\system32\regsvc.exe
                  C:\WINNT\System32\locator.exe
                  C:\WINNT\system32\MSTask.exe
                  C:\WINNT\System32\snmp.exe
                  C:\WINNT\system32\stisvc.exe
                  C:\WINNT\System32\svchost.exe
                  C:\WINNT\System32\WBEM\WinMgmt.exe
                  C:\WINNT\System32\wins.exe
                  C:\WINNT\system32\svchost.exe
                  C:\WINNT\System32\dns.exe
                  C:\WINNT\System32\inetsrv\inetinfo.exe
                  C:\WINNT\Explorer.exe
                  C:\WINNT\System32\Ibmmon.exe
                  C:\PROGRA~1\NavNT\vptray.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\WINNT\System32\ctfmon.exe
                  C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                  C:\WINNT\System32\wuauclt.exe
                  C:\WINNT\System32\MsiExec.exe
                  C:\Documents and Settings\Administrateur\Bureau\antivirus\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.menara.ma
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [Ibmmon.exe] Ibmmon.exe
                  O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                  O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\NavNT\vptray.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
                  O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
                  O9 - Extra button: Abonnés - {1654FC75-E0FB-4F0F-9364-45C3BD377CBD} - http://abonne.menara.ma (file missing) (HKCU)
                  O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
                  O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
                  O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} -
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
                  O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} -
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = polytechnique.local
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{4D6AEC6C-F956-4DB0-A8B5-0E185C993254}: NameServer = 212.217.0.1,212.217.0.12
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = polytechnique.local
                  O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = polytechnique.local
                  O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
                  O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                  O23 - Service: MATLAB Server (matlabserver) - Unknown owner - F:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
                  O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
                  O23 - Service: OracleOraHome81PagingServer - Unknown owner - F:\oracle\ora81/bin/pagntsrv.exe

                  merci d avence de votre collaboration chere ami
                  0