Help pb de viruS - Page 2

  1. Mes chers moe et bernie61,

    voili voilou, je viens de finir ce qui était demandé au dessus, enfin je crois!!!!
    Comme d'habitude maintenant voici mon nouveau log hijackthis:

    Logfile of HijackThis v1.99.1
    Scan saved at 23:24:10, on 03/01/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\System32\RunDll32.exe
    C:\PROGRA~1\FICHIE~1\rsMenu.exe
    C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
    C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\neotyx.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\w?nlogon.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\GPUJOTYV\HijackThis[1].exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
    O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [microsoft software] neotyx.exe
    O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Pocket Sheet Sync] C:\Program Files\CASIO\Pocket Sheet Sync\PSXLTRAY.EXE
    O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
    O4 - HKCU\..\Run: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
    O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
    O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
    O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
    O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
    O4 - HKCU\..\Run: [Auto updat] crsrs.exe
    O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
    O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
    O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
    O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
    O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
    O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
    O4 - HKCU\..\Run: [MSChoEx] suge.exe
    O4 - HKCU\..\Run: [msdev] msdev.exe
    O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
    O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    Un truc un peu bizare; je n'ai pas trouvé le w?nlogon. lorsque je faisais la recherche il m'indiquait le winlogon. Je n'ai pas osé le supprimer, mais peut être le fallait'il???

    Sinon, vous en pensez quoi de ce dernier log?
    0
    1. Il se fait tard, pour moi trés tard même, alors je vais faire dormir les yeux.....
      A demain les amis et portez-vous bien.
      @@@++++
      0
      1. On commence à y voir plus clair lol

        Il en reste encore à fixer:

        Toujours en mode sans echecs et fichiers cachés et systemes visibles

        O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
        O4 - HKLM\..\Run: [microsoft software] neotyx.exe
        O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
        O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
        O4 - HKCU\..\Run: [microsoft software] neotyx.exe
        O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
        O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
        O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
        O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
        O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
        O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
        O4 - HKCU\..\Run: [Auto updat] crsrs.exe
        O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
        O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
        O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
        O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
        O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
        O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
        O4 - HKCU\..\Run: [MSChoEx] suge.exe
        O4 - HKCU\..\Run: [msdev] msdev.exe
        O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
        O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
        O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
        O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

        Suprimme si présent:
        Il doivent surement tous etre situé dans c:\windows ou c:\windows\system32

        msmsgs.exe
        neotyx.exe
        ptmedsrv.exe
        svcshost.exe
        wuampd.exe
        msmsgs.exe
        QuicktimeMngr.exe
        winssv.exe
        crsrs.exe
        systemproc.exe
        wvsvc.exe
        spvsper.exe
        winser32.exe
        NAVsys32.exe
        suge.exe
        msdev.exe
        w?nlogon.exe

        IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

        a+ et à demain
        0
        1. Bonjour à tous.

          J'ai suivi a la lettre les instruction de moe dans son message n°37.

          Je n'ai pas trouvé dans le log tous les fichiers qui étaient demandés à fixer... (?)
          Dans les trucs a supprimer du type msmsgs.exe j'en ai trouvé un mais dans WINDOWS\I386\MMSSETUP.... Je n'ai pas osé le supprimer. Faut'il le faire?

          Toujours est il que voici mon dernier log hijsckthis:

          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\WINDOWS\System32\RunDll32.exe
          C:\PROGRA~1\FICHIE~1\rsMenu.exe
          C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
          C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\WINDOWS\System32\neotyx.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\System32\w?nlogon.exe
          C:\WINDOWS\System32\RUNDLL32.EXE
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
          C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
          C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\L0OZPXWH\HijackThis[1].exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - Default URLSearchHook is missing
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
          O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
          O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [microsoft software] neotyx.exe
          O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [Pocket Sheet Sync] C:\Program Files\CASIO\Pocket Sheet Sync\PSXLTRAY.EXE
          O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
          O4 - HKCU\..\Run: [microsoft software] neotyx.exe
          O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
          O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
          O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
          O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
          O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
          O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
          O4 - HKCU\..\Run: [Auto updat] crsrs.exe
          O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
          O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
          O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
          O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
          O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
          O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
          O4 - HKCU\..\Run: [MSChoEx] suge.exe
          O4 - HKCU\..\Run: [msdev] msdev.exe
          O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
          O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
          O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
          O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
          O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
          O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exec certain

          Il me sempble que sur ls logs. hijack fais en mode sans echec certaines lignes n'apparaissent pas!
          C'est possible????

          Je sens bien que je suis un peu lourd mais j'aimerai vraiment arriver a mettre mon pc clean.
          Merci encore de votre patience.....
          0
          1. salut goupil

            On va essayer autre chose, en se passant du mode sans echecs

            - Rend visible les fichiers cachés et systemes:
            panneau de configuration > options des dossiers > onglet affichage
            cocher " afficher les fichiers et dossiers cachés "
            décocher " masquer les extentions des fichiers dont le type est connu
            décocher " masquer les fichiers protégés du système"

            -----------------------------

            1- Arreter les processus néfastes:
            (Ouvrir le gestionnaire des taches: CTRL+ALT+SUPPR
            Clic-droit sur le processus et choisir terminer le processus.)

            Termine si présent:

            neotyx.exe
            w?nlogon.exe

            Lance hijackthis et Fixe:

            R3 - Default URLSearchHook is missing
            O4 - HKLM\..\Run: [microsoft software] neotyx.exe
            O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
            O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
            O4 - HKCU\..\Run: [microsoft software] neotyx.exe
            O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
            O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
            O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
            O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
            O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
            O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
            O4 - HKCU\..\Run: [Auto updat] crsrs.exe
            O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
            O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
            O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
            O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
            O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
            O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
            O4 - HKCU\..\Run: [MSChoEx] suge.exe
            O4 - HKCU\..\Run: [msdev] msdev.exe
            O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
            O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
            O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
            O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

            supprime ceux qui seront présents en respectant l'orthographe

            C:\WINDOWS\System32\neotyx.exe
            C:\WINDOWS\System32\w?nlogon.exe
            ptmedsrv.exe
            svcshost.exe
            wuampd.exe
            spykiller.exe
            wuampd.exe
            msmsgs.exe
            QuicktimeMngr.exe
            winssv.exe
            crsrs.exe
            systemproc.exe
            wvsvc.exe
            mvsecn.exe
            spvsper.exe
            winser32.exe
            NAVsys32.exe
            suge.exe
            msdev.exe
            IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

            Ensuite tu fais:
            demarrer> executer> tape regedit
            Rend toi sur les cles suivantes

            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
            HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

            Pour chaques cles, quand tu est sur run once, regarde dans la partie droite, si tu vois une ou plusieurs de ces entrées supprimes les (clic droit dessus et clic sur supprimer):

            [Personal Firwall] ptmedsrv.exe
            [microsoft software] neotyx.exe
            [Microsoft Windows Update] svcshost.exe
            [SpyKiller AutoUpdate] spykiller.exe
            [Microsoft Update] wuampd.exe
            [Windows Messenger] msmsgs.exe
            [QuicktimeMngr] QuicktimeMngr.exe
            [Windows SSL File] winssv.exe
            [Auto updat] crsrs.exe
            [Microsoftkeysd] systemproc.exe
            [wvsvc] wvsvc.exe
            [Win32 USB Driver] mvsecn.exe
            [Microsoft Windows Security] spvsper.exe
            [Windows32 Serivces] winser32.exe
            [Norton AntiVirus Sys] NAVsys32.exe
            [MSChoEx] suge.exe
            [msdev] msdev.exe
            [Microsoft IE] IEXPLORE.EXE
            [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe

            redemarre et reposte un log hijack
            0
            1. Salut moe,

              je ferais ces manips ce soir aprés le taf.
              Bonne journée.

              Goupil.
              0
              1. AU SECOUR!!!!!

                Pas moyen d'afficher le tableau des processus.
                Lorsque je fais CTRL+ALT+SUPPR il apparait et disparait aussi tôt.....

                De plus, le peu de temps que je peux le voir, il y a énormement de processus en cours....
                Autre truc bizare, depuis que j'ai fais lz derniere manip en mode sans échec et bien j'ai windows messenger qui est dans la barre des têches et qui s'active a la mise sous tension du pc.....

                HELP ME MY FREINDS.........
                0
                1. salut

                  lance le scan avec hijackthis et clic sur config en bas a droite, puis sur misc tools et sur open process manager, tu selectionne les processus du post précédent et clic sur kill
                  il commence à y avoir urgence
                  si tu ne t'en sort pas avec hijack:
                  desactive la restau systeme, si c'est pas déja fait(important)
                  et fais un scan ici:
                  http://www.secuser.com/antivirus/
                  coche autoclean et lance le scan
                  puis un autre ici:
                  http://www.pandasoftware.com/activescan/
                  clic sur scan my pc> next
                  suis les instructions puis clic sur all my computer

                  a+
                  0
                  1. Salut moe,

                    Plus ça va moins ça va!

                    C'est vraiment la M..... maintenant. hijackthis ne me permet pas d'éliminer tous les fichiers que tu m'a indiqué. De plus il m'est impossible d'utiliser secuser (peut être un problème de zip?) ni Panda (la ce doit être un pb de javascript. se dernier fonctionne mal a cause de mon pb. c'est le serpent qui se mord la queu...)

                    Anoter que ni spybot, ni ad-aware, ni avg, ni a², ni même un scan chez RAV ne trouvent de virus!

                    Je ne sais plus comment faire......j'abandonne pour ce soir.

                    Si quelqu'un à une (bonne ;o) ) idée, je suis preneur. Je l'imprime de mon job demain dans la journée et me remet sur cette satanée bécane demain soir.

                    Bonne soirée à tous et toutes.
                    0
                2. salut goupil

                  Dur, dur en effet
                  Essaye de faire ceci étapes par étapes

                  demarre en mode sans echecs (important)

                  1- lance hijack et fixe:

                  R3 - Default URLSearchHook is missing
                  O4 - HKLM\..\Run: [microsoft software] neotyx.exe
                  O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
                  O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
                  O4 - HKCU\..\Run: [microsoft software] neotyx.exe
                  O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
                  O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
                  O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
                  O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
                  O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
                  O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
                  O4 - HKCU\..\Run: [Auto updat] crsrs.exe
                  O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
                  O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
                  O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
                  O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
                  O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
                  O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
                  O4 - HKCU\..\Run: [MSChoEx] suge.exe
                  O4 - HKCU\..\Run: [msdev] msdev.exe
                  O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
                  O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
                  O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
                  O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

                  2- Afficher les dossiers cachés et fichiers système:
                  panneau de configuration > options des dossiers > onglet affichage

                  cocher " afficher les fichiers et dossiers cachés "
                  décocher " masquer les extentions des fichiers dont le type est connu
                  décocher " masquer les fichiers protégés du système"

                  clic sur demarrer>rechercher dans les options avancées, vérifier que:
                  rechercher dans les dossiers systeme,
                  dans les fichiers et dossiers cachés,
                  dans les sous-dossiers
                  soient cochés.

                  3- Supprimer si présent:
                  tu devrais les trouver dans C:\WINDOWS\System32\ ou C:\WINDOWS

                  C:\WINDOWS\System32\neotyx.exe
                  C:\WINDOWS\System32\w?nlogon.exe
                  ptmedsrv.exe
                  svcshost.exe
                  wuampd.exe
                  spykiller.exe
                  wuampd.exe
                  msmsgs.exe
                  QuicktimeMngr.exe
                  winssv.exe
                  crsrs.exe
                  systemproc.exe
                  wvsvc.exe
                  mvsecn.exe
                  spvsper.exe
                  winser32.exe
                  NAVsys32.exe
                  suge.exe
                  msdev.exe
                  IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

                  Ensuite, étape importante:

                  4- demarrer> executer> tape regedit

                  Rend toi sur les cles suivantes

                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runservices

                  Pour chaques clés, dans la fenetre de droite supprime les lignes si dessous si elles sont présentes (clic droit sur le debut ligne et clic sur supprimer)

                  [Personal Firwall] ptmedsrv.exe
                  [microsoft software] neotyx.exe
                  [Microsoft Windows Update] svcshost.exe
                  [SpyKiller AutoUpdate] spykiller.exe
                  [Microsoft Update] wuampd.exe
                  [Windows Messenger] msmsgs.exe
                  [QuicktimeMngr] QuicktimeMngr.exe
                  [Windows SSL File] winssv.exe
                  [Auto updat] crsrs.exe
                  [Microsoftkeysd] systemproc.exe
                  [wvsvc] wvsvc.exe
                  [Win32 USB Driver] mvsecn.exe
                  [Microsoft Windows Security] spvsper.exe
                  [Windows32 Serivces] winser32.exe
                  [Norton AntiVirus Sys] NAVsys32.exe
                  [MSChoEx] suge.exe
                  [msdev] msdev.exe
                  [Microsoft IE] IEXPLORE.EXE
                  [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe

                  puis redemarre normalement et refais un hijack

                  courrage !!

                  a+
                  0
                  1. Bonsoir...

                    Me revoila pour la suite (et fin????) de mes problèmes.

                    J'ai suivi au mieux les conseils de moe. Voici mon nouveau log hijackthis qui me semble bien mieux, mais a vous de me dire si il est vraiment net.

                    Logfile of HijackThis v1.99.1
                    Scan saved at 22:25:58, on 03/03/2005
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                    C:\WINDOWS\System32\RunDll32.exe
                    C:\PROGRA~1\FICHIE~1\rsMenu.exe
                    C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
                    C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    C:\WINDOWS\System32\rundll32.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\WINDOWS\System32\cassl.exe
                    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                    C:\WINDOWS\System32\wuauclt.exe
                    C:\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
                    O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
                    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [winservit] cassl.exe
                    O4 - HKLM\..\RunServices: [winservit] cassl.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [winservit] cassl.exe
                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                    ALORS ALORS ????................
                    0
                    1. salut goupil

                      Nettement mieux!! lol, mais pas encore clean

                      1- demarre en mode sans echecs

                      2- Afficher les dossiers cachés et fichiers système:
                      panneau de configuration > options des dossiers > onglet affichage
                      cocher " afficher les fichiers et dossiers cachés "
                      décocher " masquer les extentions des fichiers dont le type est connu
                      décocher " masquer les fichiers protégés du système"

                      3- lance hijack et fixe:

                      O4 - HKLM\..\Run: [winservit] cassl.exe
                      O4 - HKLM\..\RunServices: [winservit] cassl.exe
                      O4 - HKCU\..\Run: [winservit] cassl.exe

                      4- supprime:

                      cassl.exe

                      5- redemarre normalement et reposte un log hijackthis

                      Ne pas oublier après les manips de recocher " masquer les fichiers protégés du système" dans les options des dossiers

                      La bete est mourrante !! lol
                      0
                      1. Enfin un peu d'espoir.....

                        En fait j'ai un peu pigé pourquoi je n'y arrivé pas avant:

                        - En mode sans echec il me propose 2 utilisateurs; soit moi, soit l'administrateur. Je pensai qu'il falait choisir l'administrateur, mais en fait non!
                        En mode normal il ne me propose pas 2 utilisateurs, ça va directement sur moi. Et ce doit être la que viennent ces enc.... de put... de mer.... d'enf.... de virus!

                        Pour ce soir stop.

                        Demain je continue. Il y a autre chose qui me chagrine aussi:

                        - Dans la barre des tâches du bas il y a des icônes que je ne souhaites pas casio, video blaster, xear3d, retirer les periferiques en toutes securite?

                        - spybot trouve un truc sans arrivé a le virer: ISearchTechSideFinde

                        Mais nous verrons cela aprés avoir réglé les problèmes en cours...

                        Merci encore et bonne soirée.
                        0
                        1. le compte administrateur, c'est normal que tu ne le vois qu'en mode sans echecs.
                          Pour les icones de la barre des taches, regarde dans les progs concernés, dans les options tu doit avoir un truc à cocher pour le lancement au demarrage, ou l'icone dans la barre des tache.

                          Profite pour lancer spybot, en mode sans echecs, quand tu feras la manip du post précédent.

                          a+
                          0
                          1. KI-COU BONSOIR....

                            J'ai tout fait comme tu as dit. Même les mises a jour que je n'arrivais pas a faire avant.

                            Voici mon dernier log hijackthis....

                            Logfile of HijackThis v1.99.1
                            Scan saved at 23:19:18, on 03/04/2005
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\LEXBCES.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\LEXPPS.EXE
                            C:\WINDOWS\system32\RunDll32.exe
                            C:\PROGRA~1\FICHIE~1\rsMenu.exe
                            C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                            C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                            C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                            O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                            O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
                            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                            O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                            O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                            Qu'en penses-tu maintenant?
                            0
                        2. Salut goupil34

                          je crois que c'est gagné !!

                          Rien a signaler, à part cette ligne à fixer, surement un reste de norton
                          O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)

                          Content que ce soit réglé ! lol

                          a+ et bon surf
                          0
                          1. Excuse-moi, j'étais sur un autre site (amateur Rugby oblige)

                            Je tiens vraiment a te remercier toi et tous ceux qui m'ont aidé.
                            Effectivement je vais viré ce reste de norton (il n'à jamais vraiment fonctionné sur mon pc).

                            Juste une derniere question: les gens comme toi; bernie61, tuf, baltrap; ect sont des personnes qui animent se site de maniere professionnelle, ou bien des internautes qui aident charitablement leurs "voisin"? En tout cas vous avez ma profonde consideration et tous mes remerciments. Si en retour je peux faire quelque chose, faites-moi le savoir

                            @++ Amicalement, Goupil.
                            0
                        3. Contributeur sécurité
                          merci goupil
                          ont est tous benevole
                          pour ma par je fait ceci pour le plaisir d aider
                          et j en tire aussi une satisfaction personnel quand je reussi quelque chose
                          a++
                          0
                          1. Tiens, puisque je peux "discuter" avec toi, de quel côté tu assouvis ta passion?
                            0
                        4. Contributeur sécurité
                          que veut tu dire par quelle cote
                          si c est la region
                          je suis dans le sud entre sete et beziers
                          0
                          1. Je voulai dire de quel côté, à quel endroit, ou, pratiques-tu le balltrap.
                            Perso je me situe entre sete et clermont.
                            0
                            1. Contributeur sécurité
                              ont doit se connaitre
                              je tire a poussan
                              st thibery
                              et je vais chaque annee tirer au trap de clermont l herault
                              si tu pense me connaitre vas sur mon site tu me verras
                              0
                              1. Se connaitre je ne pense pas car je ne vais pas au balltrap, même si un jour faut que j'essaye.
                                Je réside au village aprés le balltrap de poussan.
                                Enfin, je papotte mais ce n'est pas l'endroit.

                                Encore bravo à vous. Aider les autres c'est trés louable. Merci pour moi et merci pour les autres....
                                Amicallement, bonne nuit.

                                Goupil
                                0
                            2. Contributeur sécurité
                              donc ont est voisin
                              allez bonne nuit
                              a++
                              0
                              Précédent
                              • 1
                              • 2