Aide rapport HJT

leszam -  
Narco!4 Messages postés 2446 Statut Contributeur -
Bonjour à tous,

mes collègues au travail me disent qu'ils retrouvent les clefs qu'ils me prêtent pleines d'infections.
Ne connaissant rien aux virus, j'ai besoin de votre aide pour détecter les problèmes qu'il y a.
J'ai remarqué que vous passez par HJT pour les désinfections, je l'ai téléchargé et boici le rapport qu'il me génère:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:37:36, on 11/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\PowerArchiver\PASTARTER.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 138.158.24.9:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com; ad=http://erreurchasseur.com
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Program Files\PowerArchiver\PASTARTER.EXE
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9a98a72c12fa4624ad4022a6cfee50c3
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9a98a72c12fa4624ad4022a6cfee50c3
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - https://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

16 réponses

Narco!4 Messages postés 2446 Statut Contributeur 467
 
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
1
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Le rapport entier, c'est mieux
1
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Hello J.L, Lezsam ;-)

Voilà le coupable pour tes clés USB
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe

Un petit coup d'USBFix éventuellement après GenProc :)
0
leszam
 
Merci beaucoup pour vos réponses rapides, je vais essayer d'installer les logiciels, je vous tiens au courant
encore merci!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cosmi
 
bonjours,

Relancer HijackThis.
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.

O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com;
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe

Redémarrer votre PC pour que prennent effet ces suppressions .
----------------------------------------------------------

Suppression de l'infection.

• Afficher les fichiers & répertoires cachés : http://assiste.com.free.fr/...

Allez supprimer ces fichiers :
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\kavo.exe

----------------------------------------------------------

Malwarebytes Scan préventif.
Téléchargement : http://www.malwarebytes.org/mbam.php
Tutoriel : http://www.pcinfo-web.com/...
• Lancez l'installation,
• Dans [Settings] vous pouvez mettre en Français.
• Faites la mise à jours de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Lorsque le scan sera complété, appuyer sur >>>>>>>>>> [Supprimer la sélection] .
>> Redémarrer si nécessaire..
Afficher le rapport Malwarebytes sur votre prochain post.
--------------------------------------------------------

CCleaner - Nettoyage des fichiers temporaires, Cookies..
Téléchargement version Slim : https://www.ccleaner.com/ccleaner/download
Tutoriel : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
• Appuyer sur [Lancer le Nettoyage].

Utiliser CCleaner après chaque session sur le net,
installation de logiciels et/ou avant de fermer le PC.
--------------------------------------------------------

Postez un auter rapport hijackthis.
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
il serait bien de ne pas intervenir à plusieurs ;)
0
Cosmi
 
Ouais.. continuer avec Narco!
0
Leszam
 
Ok merci
0
Leszam
 
Voila donc je rapport d'USBFIX

############################## [ UsbFix V3.029 | Scan ]

# User : les (Administrateurs) # LESLIE
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:34:48 | 11/06/2009

# AMD Turion(tm) 64 X2
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 84,95 Go (7,44 Go free) # NTFS
# D:\ # Disque fixe local # 7,19 Go (1,33 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,88 Go (224,25 Mo free) [LES'S KEY] # FAT
# G:\ # Disque amovible # 980 Mo (979,71 Mo free) [LES] # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\PowerArchiver\PASTARTER.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Internet Explorer\iexplore.exe

################## [ Registre Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://www.sfr.fr/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="les"
HKLM_logon: "AltDefaultUserName"="les"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: SunJavaUpdateSched=C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
HKLM_Run: Reminder=C:\Windows\CREATOR\Remind_XP.exe
HKLM_Run: RecGuard=C:\Windows\SMINST\RecGuard.exe
HKLM_Run: QPService="C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM_Run: QlbCtrl=%ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: HP Software Update=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM_Run: High Definition Audio Property Page Shortcut=CHDAudPropShortcut.exe
HKLM_Run: Cpqset=C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM_Run: Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: Salestart="C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com; ad=http://erreurchasseur.com
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
HKCU_Run: PowerArchiver Tray=C:\Program Files\PowerArchiver\PASTARTER.EXE
HKCU_Run: kava=C:\WINDOWS\system32\kavo.exe

################## [ Fichiers # Dossiers infectieux ]

Found ! C:\WINDOWS\system32\kavo.exe
Found ! C:\WINDOWS\system32\kavo0.dll
Found ! C:\WINDOWS\system32\kavo1.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Found ! C:\tmf3w3g0.com
Found ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\tmf3w3g0.com" ( présent ! )
Found ! D:\AUTORUN.FCB
Found ! D:\tmf3w3g0.com
Found ! D:\autorun.inf
F:\autorun.inf # -> fichier appelé : "F:\tmf3w3g0.com" ( présent ! )
Found ! F:\tmf3w3g0.com
Found ! F:\autorun.inf
Found ! "F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
G:\autorun.inf # -> fichier appelé : "G:\tmf3w3g0.com" ( présent ! )
Found ! G:\tmf3w3g0.com
Found ! G:\autorun.inf
Found ! "G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"

################## [ Registre # Clés Run infectieuses ]

Found ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
Found ! HKU\S-1-5-21-191065854-511827979-41719555-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
Found ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
Found ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )

################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{672dff9f-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{67c15b9b-7d31-11db-821a-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\open\Command

################## [ ! Fin du rapport # UsbFix V3.029 ! ]
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
le rapport genproc ?
0
Leszam
 
Ah oui, le voilà désolé:

Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.590 11/06/2009 à 11:56:59
USBFix:le 11/06/2009 à 11:57:21 "C:\WINDOWS\System32\kav*.dll"

# Détections [2] GenProc 2.590 11/06/2009 à 12:20:03
USBFix:le 11/06/2009 à 12:20:17 "C:\WINDOWS\System32\kav*.dll"

# Détections [3] GenProc 2.590 11/06/2009 à 12:24:13
USBFix:le 11/06/2009 à 12:24:43 "C:\WINDOWS\System32\kav*.dll"

# Détections [4] GenProc 2.590 11/06/2009 à 12:42:35
USBFix:le 11/06/2009 à 12:42:58 "C:\WINDOWS\System32\kav*.dll"

~~ Fin à 12:43:37 ~~
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter).

Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations.
Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche.
Au redémarrage, le fix se relance... laissez l'opération s'effectuer.
Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport.

Colle le rapport ici stp.

0
Leszam
 
Entendu, je vais le faire et je reviens
0
leszam
 
Voilà le rapport USBFix après le choix de la 2ème option.
Merci!

############################## [ UsbFix V3.029 | Cleaning ]

# User : les (Administrateurs) # LESLIE
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:49:52 | 11/06/2009

# AMD Turion(tm) 64 X2
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 84,95 Go (7,44 Go free) # NTFS
# D:\ # Disque fixe local # 7,19 Go (1,33 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,88 Go (224,25 Mo free) [AMINE'S KEY] # FAT
# G:\ # Disque amovible # 980 Mo (979,71 Mo free) [AMINE] # FAT32

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers # Dossiers infectieux ]

Deleted ! C:\WINDOWS\system32\kavo.exe
Deleted ! C:\WINDOWS\system32\kavo0.dll
Deleted ! C:\WINDOWS\system32\kavo1.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Deleted ! -> C:\tmf3w3g0.com
Deleted ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\tmf3w3g0.com" ( présent ! )
Deleted ! -> D:\tmf3w3g0.com
Deleted ! D:\AUTORUN.FCB
Deleted ! D:\autorun.inf
F:\autorun.inf # -> fichier appelé : "F:\tmf3w3g0.com" ( présent ! )
Deleted ! -> F:\tmf3w3g0.com
Deleted ! F:\autorun.inf
Deleted ! "F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
G:\autorun.inf # -> fichier appelé : "G:\tmf3w3g0.com" ( présent ! )
Deleted ! -> G:\tmf3w3g0.com
Deleted ! G:\autorun.inf
Deleted ! "G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"

################## [ Registre # Clés Run infectieuses ]

Deleted ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
# HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully !
# HKLM\software\microsoft\security center\\ "FirewallDisableNotify" # -> Reset sucessfully !

################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{672dff9f-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{67c15b9b-7d31-11db-821a-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[14/10/2006 22:26|-rahs----|228] - C:\boot.ini
[05/08/2004 23:00|-rahs----|4952] - C:\Bootfont.bin
[?|?|?] - C:\hiberfil.sys
[11/06/2009 12:34|--a------|1999] - C:\hpqp.ini
[05/08/2004 23:00|-rahs----|47564] - C:\ntdetect.com
[05/08/2004 23:00|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[06/06/2008 20:41|--a------|11881] - C:\qr.dat
[06/06/2009 13:34|--ah-----|268] - C:\sqmdata00.sqm
[07/06/2009 23:21|--ah-----|268] - C:\sqmdata01.sqm
[15/05/2009 01:26|--ah-----|268] - C:\sqmdata02.sqm
[15/05/2009 11:45|--ah-----|268] - C:\sqmdata03.sqm
[16/05/2009 18:59|--ah-----|268] - C:\sqmdata04.sqm
[17/05/2009 19:03|--ah-----|268] - C:\sqmdata05.sqm
[18/05/2009 12:30|--ah-----|268] - C:\sqmdata06.sqm
[18/05/2009 18:46|--ah-----|268] - C:\sqmdata07.sqm
[18/05/2009 22:41|--ah-----|268] - C:\sqmdata08.sqm
[19/05/2009 16:39|--ah-----|268] - C:\sqmdata09.sqm
[19/05/2009 23:22|--ah-----|268] - C:\sqmdata10.sqm
[20/05/2009 00:28|--ah-----|268] - C:\sqmdata11.sqm
[20/05/2009 12:23|--ah-----|268] - C:\sqmdata12.sqm
[20/05/2009 18:54|--ah-----|268] - C:\sqmdata13.sqm
[20/05/2009 21:51|--ah-----|268] - C:\sqmdata14.sqm
[21/05/2009 10:52|--ah-----|268] - C:\sqmdata15.sqm
[21/05/2009 13:53|--ah-----|268] - C:\sqmdata16.sqm
[21/05/2009 20:02|--ah-----|268] - C:\sqmdata17.sqm
[22/05/2009 18:10|--ah-----|268] - C:\sqmdata18.sqm
[22/05/2009 20:59|--ah-----|268] - C:\sqmdata19.sqm
[15/05/2009 01:26|--ah-----|244] - C:\sqmnoopt00.sqm
[15/05/2009 11:45|--ah-----|244] - C:\sqmnoopt01.sqm
[16/05/2009 18:59|--ah-----|244] - C:\sqmnoopt02.sqm
[17/05/2009 19:03|--ah-----|244] - C:\sqmnoopt03.sqm
[18/05/2009 12:30|--ah-----|244] - C:\sqmnoopt04.sqm
[18/05/2009 18:46|--ah-----|244] - C:\sqmnoopt05.sqm
[18/05/2009 22:41|--ah-----|244] - C:\sqmnoopt06.sqm
[19/05/2009 16:39|--ah-----|244] - C:\sqmnoopt07.sqm
[19/05/2009 23:22|--ah-----|244] - C:\sqmnoopt08.sqm
[20/05/2009 00:28|--ah-----|244] - C:\sqmnoopt09.sqm
[20/05/2009 12:23|--ah-----|244] - C:\sqmnoopt10.sqm
[20/05/2009 18:54|--ah-----|244] - C:\sqmnoopt11.sqm
[20/05/2009 21:51|--ah-----|244] - C:\sqmnoopt12.sqm
[21/05/2009 10:52|--ah-----|244] - C:\sqmnoopt13.sqm
[21/05/2009 13:53|--ah-----|244] - C:\sqmnoopt14.sqm
[21/05/2009 20:02|--ah-----|244] - C:\sqmnoopt15.sqm
[22/05/2009 18:10|--ah-----|244] - C:\sqmnoopt16.sqm
[22/05/2009 20:59|--ah-----|244] - C:\sqmnoopt17.sqm
[06/06/2009 13:34|--ah-----|244] - C:\sqmnoopt18.sqm
[07/06/2009 23:21|--ah-----|244] - C:\sqmnoopt19.sqm
[11/06/2009 12:51|--a------|7128] - C:\UsbFix.txt
[11/06/2009 12:34|--a------|44] - C:\XP_TV.ini
[27/07/2001 13:07|---hs----|0] - D:\AUTOEXEC.BAT
[09/01/2002 17:52|---hs----|244] - D:\BOOT.INI
[25/03/2005 05:00|---hs----|298096] - D:\CMLDR
[28/07/2001 05:07|---hs----|0] - D:\CONFIG.SYS
[25/05/2005 01:48|---hs----|102] - D:\Desktop.ini
[10/09/2002 07:21|---hs----|7850] - D:\Folder.htt
[17/06/2001 14:31|---hs----|0] - D:\GRAPH
[25/01/2002 07:21|---hs----|0] - D:\GRAPH16
[30/11/2004 02:01|---hs----|73728] - D:\Info.exe
[28/07/2001 05:07|---hs----|0] - D:\IO.SYS
[28/07/2001 05:07|---hs----|0] - D:\MSDOS.SYS
[25/07/2001 21:00|---hs----|45124] - D:\NTDETECT.COM
[17/08/2001 05:32|---hs----|0] - D:\NTFS
[25/03/2005 05:00|---hs----|298096] - D:\NTLDR
[03/11/2005 06:19|---hs----|181736] - D:\protect.ed
[12/07/2006 17:03|---hs----|36] - D:\SAVEFILE.DIR
[08/02/2002 06:44|---hs----|88038] - D:\Warning.bmp
[25/03/2005 05:00|---hs----|10] - D:\WIN51
[25/03/2005 05:00|---hs----|10] - D:\WIN51IA
[25/03/2005 05:00|---hs----|10] - D:\WIN51IA.SP1
[25/03/2005 05:00|---hs----|167] - D:\WINBOM.INI
[23/05/2001 18:19|---hs----|0] - D:\XGA
[12/07/2006 17:03|---hs----|34] - D:\BLOCK.RIN
[12/07/2006 17:16|---hs----|894] - D:\MASTER.LOG
[12/07/2006 17:04|---hs----|0] - D:\USER
[15/03/2007 13:30|--a------|79360] - D:\thŠme 1; le d‚membrement de propri‚t‚.doc
[22/03/2007 15:13|--a------|61440] - D:\ThŠme 4. Les autorit‚s administratives ind‚pendantes.doc
[04/08/2004 00:55|--a------|28672] - D:\setupSNK.exe
[04/05/2009 10:54|--a------|3074362] - F:\DeepBurner1_Portable.zip
[18/05/2009 11:20|--a------|16460] - F:\Remplacement contacteur.docx
[21/05/2009 14:22|--a------|25707] - F:\Questionnaire client.docx
[30/09/2008 22:15|--a------|735494144] - F:\The.Orphanage[El.Orfanato][2007]DvDrip[Eng.Hard.Subs]-aXXo.avi
[21/05/2009 19:17|--a------|917055672] - F:\ROB ROY frDVDRIP byPhilou.avi
[10/06/2009 17:58|--a------|35328] - F:\Sch‚ma de l'organisation.doc
[10/06/2009 17:58|--a------|35328] - G:\Sch‚ma de l'organisation.doc

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ ! Fin du rapport # UsbFix V3.029 ! ]
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
OK

Fais ce qui a été demandé ici maintenant

http://www.commentcamarche.net/forum/affich 12831802 aide rapport hjt?#1
0
leszam
 
Voila le dernier rapport gen pro que j'ai après toutes les manip. est-ce qu'il faut que je fasse un autre rapport HJT?

Rapport GenProc 2.590 [8]
@ 11/06/2009 à 16:15:46
@ Windows XP Service Pack 2 - Mode normal

~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 16:18:57 ~~
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
0
leszam
 
je viens d'essayer mais est m'indique le message suivant:
impossible d'effectuer ma mise à jour. les paramètres proxi sont-ils configurés?
est-ce qu'il n'y a pas un aute moyen d'obtenir un rapport du même type?
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
fais ce scan en ligne : https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1 puis poste le rapport lorsqu'il a terminé.
0