Celui qui est dans \winnt est un virus très probablement ; le vrai est dans \winnt\system32 et s'appelle regsvr au lieu de regsrv, comme dit précédemment.
De plus, il n'y a aucune raison pour qu'il soit appelé à chaque démarrage.
Comme il a été supprimé le virus ne peut plus se lancer à chaque démarrage ; essaie de le virer de la liste avec MSConfig (si tu l'as) ou StartupCpl (->Google).
Message édité par antp le 07-07-2004 à 19:50:34