Help pb de viruS - Page 2

Précédent
  • 1
  • 2
  1. goupil34
     
    Mes chers moe et bernie61,

    voili voilou, je viens de finir ce qui était demandé au dessus, enfin je crois!!!!
    Comme d'habitude maintenant voici mon nouveau log hijackthis:

    Logfile of HijackThis v1.99.1
    Scan saved at 23:24:10, on 03/01/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\System32\RunDll32.exe
    C:\PROGRA~1\FICHIE~1\rsMenu.exe
    C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
    C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\neotyx.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\w?nlogon.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\GPUJOTYV\HijackThis[1].exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
    O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [microsoft software] neotyx.exe
    O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Pocket Sheet Sync] C:\Program Files\CASIO\Pocket Sheet Sync\PSXLTRAY.EXE
    O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
    O4 - HKCU\..\Run: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
    O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
    O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
    O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
    O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
    O4 - HKCU\..\Run: [Auto updat] crsrs.exe
    O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
    O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
    O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
    O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
    O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
    O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
    O4 - HKCU\..\Run: [MSChoEx] suge.exe
    O4 - HKCU\..\Run: [msdev] msdev.exe
    O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
    O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    Un truc un peu bizare; je n'ai pas trouvé le w?nlogon. lorsque je faisais la recherche il m'indiquait le winlogon. Je n'ai pas osé le supprimer, mais peut être le fallait'il???

    Sinon, vous en pensez quoi de ce dernier log?
    0
  2. goupil34
     
    Il se fait tard, pour moi trés tard même, alors je vais faire dormir les yeux.....
    A demain les amis et portez-vous bien.
    @@@++++
    0
  3. moe
     
    On commence à y voir plus clair lol

    Il en reste encore à fixer:

    Toujours en mode sans echecs et fichiers cachés et systemes visibles

    O4 - HKLM\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKLM\..\Run: [microsoft software] neotyx.exe
    O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
    O4 - HKCU\..\Run: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
    O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
    O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
    O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
    O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
    O4 - HKCU\..\Run: [Auto updat] crsrs.exe
    O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
    O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
    O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
    O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
    O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
    O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
    O4 - HKCU\..\Run: [MSChoEx] suge.exe
    O4 - HKCU\..\Run: [msdev] msdev.exe
    O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
    O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
    O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

    Suprimme si présent:
    Il doivent surement tous etre situé dans c:\windows ou c:\windows\system32

    msmsgs.exe
    neotyx.exe
    ptmedsrv.exe
    svcshost.exe
    wuampd.exe
    msmsgs.exe
    QuicktimeMngr.exe
    winssv.exe
    crsrs.exe
    systemproc.exe
    wvsvc.exe
    spvsper.exe
    winser32.exe
    NAVsys32.exe
    suge.exe
    msdev.exe
    w?nlogon.exe

    IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

    a+ et à demain
    0
  4. oupil34
     
    Bonjour à tous.

    J'ai suivi a la lettre les instruction de moe dans son message n°37.

    Je n'ai pas trouvé dans le log tous les fichiers qui étaient demandés à fixer... (?)
    Dans les trucs a supprimer du type msmsgs.exe j'en ai trouvé un mais dans WINDOWS\I386\MMSSETUP.... Je n'ai pas osé le supprimer. Faut'il le faire?

    Toujours est il que voici mon dernier log hijsckthis:

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\System32\RunDll32.exe
    C:\PROGRA~1\FICHIE~1\rsMenu.exe
    C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
    C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\neotyx.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\w?nlogon.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\PW XP 2800\Local Settings\Temporary Internet Files\Content.IE5\L0OZPXWH\HijackThis[1].exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
    O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [microsoft software] neotyx.exe
    O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Pocket Sheet Sync] C:\Program Files\CASIO\Pocket Sheet Sync\PSXLTRAY.EXE
    O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
    O4 - HKCU\..\Run: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
    O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
    O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
    O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
    O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
    O4 - HKCU\..\Run: [Auto updat] crsrs.exe
    O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
    O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
    O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
    O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
    O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
    O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
    O4 - HKCU\..\Run: [MSChoEx] suge.exe
    O4 - HKCU\..\Run: [msdev] msdev.exe
    O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
    O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exec certain

    Il me sempble que sur ls logs. hijack fais en mode sans echec certaines lignes n'apparaissent pas!
    C'est possible????

    Je sens bien que je suis un peu lourd mais j'aimerai vraiment arriver a mettre mon pc clean.
    Merci encore de votre patience.....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. moe
     
    salut goupil

    On va essayer autre chose, en se passant du mode sans echecs

    - Rend visible les fichiers cachés et systemes:
    panneau de configuration > options des dossiers > onglet affichage
    cocher " afficher les fichiers et dossiers cachés "
    décocher " masquer les extentions des fichiers dont le type est connu
    décocher " masquer les fichiers protégés du système"

    -----------------------------

    1- Arreter les processus néfastes:
    (Ouvrir le gestionnaire des taches: CTRL+ALT+SUPPR
    Clic-droit sur le processus et choisir terminer le processus.)

    Termine si présent:

    neotyx.exe
    w?nlogon.exe

    Lance hijackthis et Fixe:

    R3 - Default URLSearchHook is missing
    O4 - HKLM\..\Run: [microsoft software] neotyx.exe
    O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
    O4 - HKCU\..\Run: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
    O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
    O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
    O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
    O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
    O4 - HKCU\..\Run: [Auto updat] crsrs.exe
    O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
    O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
    O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
    O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
    O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
    O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
    O4 - HKCU\..\Run: [MSChoEx] suge.exe
    O4 - HKCU\..\Run: [msdev] msdev.exe
    O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
    O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
    O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

    supprime ceux qui seront présents en respectant l'orthographe

    C:\WINDOWS\System32\neotyx.exe
    C:\WINDOWS\System32\w?nlogon.exe
    ptmedsrv.exe
    svcshost.exe
    wuampd.exe
    spykiller.exe
    wuampd.exe
    msmsgs.exe
    QuicktimeMngr.exe
    winssv.exe
    crsrs.exe
    systemproc.exe
    wvsvc.exe
    mvsecn.exe
    spvsper.exe
    winser32.exe
    NAVsys32.exe
    suge.exe
    msdev.exe
    IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

    Ensuite tu fais:
    demarrer> executer> tape regedit
    Rend toi sur les cles suivantes

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

    Pour chaques cles, quand tu est sur run once, regarde dans la partie droite, si tu vois une ou plusieurs de ces entrées supprimes les (clic droit dessus et clic sur supprimer):

    [Personal Firwall] ptmedsrv.exe
    [microsoft software] neotyx.exe
    [Microsoft Windows Update] svcshost.exe
    [SpyKiller AutoUpdate] spykiller.exe
    [Microsoft Update] wuampd.exe
    [Windows Messenger] msmsgs.exe
    [QuicktimeMngr] QuicktimeMngr.exe
    [Windows SSL File] winssv.exe
    [Auto updat] crsrs.exe
    [Microsoftkeysd] systemproc.exe
    [wvsvc] wvsvc.exe
    [Win32 USB Driver] mvsecn.exe
    [Microsoft Windows Security] spvsper.exe
    [Windows32 Serivces] winser32.exe
    [Norton AntiVirus Sys] NAVsys32.exe
    [MSChoEx] suge.exe
    [msdev] msdev.exe
    [Microsoft IE] IEXPLORE.EXE
    [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe

    redemarre et reposte un log hijack
    0
  7. goupil34
     
    Salut moe,

    je ferais ces manips ce soir aprés le taf.
    Bonne journée.

    Goupil.
    0
  8. goupil34
     
    AU SECOUR!!!!!

    Pas moyen d'afficher le tableau des processus.
    Lorsque je fais CTRL+ALT+SUPPR il apparait et disparait aussi tôt.....

    De plus, le peu de temps que je peux le voir, il y a énormement de processus en cours....
    Autre truc bizare, depuis que j'ai fais lz derniere manip en mode sans échec et bien j'ai windows messenger qui est dans la barre des têches et qui s'active a la mise sous tension du pc.....

    HELP ME MY FREINDS.........
    0
  9. moe
     
    salut

    lance le scan avec hijackthis et clic sur config en bas a droite, puis sur misc tools et sur open process manager, tu selectionne les processus du post précédent et clic sur kill
    il commence à y avoir urgence
    si tu ne t'en sort pas avec hijack:
    desactive la restau systeme, si c'est pas déja fait(important)
    et fais un scan ici:
    http://www.secuser.com/antivirus/
    coche autoclean et lance le scan
    puis un autre ici:
    http://www.pandasoftware.com/activescan/
    clic sur scan my pc> next
    suis les instructions puis clic sur all my computer

    a+
    0
    1. goupil34
       
      Salut moe,

      Plus ça va moins ça va!


      C'est vraiment la M..... maintenant. hijackthis ne me permet pas d'éliminer tous les fichiers que tu m'a indiqué. De plus il m'est impossible d'utiliser secuser (peut être un problème de zip?) ni Panda (la ce doit être un pb de javascript. se dernier fonctionne mal a cause de mon pb. c'est le serpent qui se mord la queu...)

      Anoter que ni spybot, ni ad-aware, ni avg, ni a², ni même un scan chez RAV ne trouvent de virus!

      Je ne sais plus comment faire......j'abandonne pour ce soir.

      Si quelqu'un à une (bonne ;o) ) idée, je suis preneur. Je l'imprime de mon job demain dans la journée et me remet sur cette satanée bécane demain soir.

      Bonne soirée à tous et toutes.
      0
  10. moe
     
    salut goupil

    Dur, dur en effet
    Essaye de faire ceci étapes par étapes

    demarre en mode sans echecs (important)

    1- lance hijack et fixe:

    R3 - Default URLSearchHook is missing
    O4 - HKLM\..\Run: [microsoft software] neotyx.exe
    O4 - HKLM\..\RunServices: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Personal Firwall] ptmedsrv.exe
    O4 - HKCU\..\Run: [microsoft software] neotyx.exe
    O4 - HKCU\..\Run: [Microsoft Windows Update] svcshost.exe
    O4 - HKCU\..\Run: [SpyKiller AutoUpdate] spykiller.exe
    O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
    O4 - HKCU\..\Run: [Windows Messenger] msmsgs.exe
    O4 - HKCU\..\Run: [QuicktimeMngr] QuicktimeMngr.exe
    O4 - HKCU\..\Run: [Windows SSL File] winssv.exe
    O4 - HKCU\..\Run: [Auto updat] crsrs.exe
    O4 - HKCU\..\Run: [Microsoftkeysd] systemproc.exe
    O4 - HKCU\..\Run: [wvsvc] wvsvc.exe
    O4 - HKCU\..\Run: [Win32 USB Driver] mvsecn.exe
    O4 - HKCU\..\Run: [Microsoft Windows Security] spvsper.exe
    O4 - HKCU\..\Run: [Windows32 Serivces] winser32.exe
    O4 - HKCU\..\Run: [Norton AntiVirus Sys] NAVsys32.exe
    O4 - HKCU\..\Run: [MSChoEx] suge.exe
    O4 - HKCU\..\Run: [msdev] msdev.exe
    O4 - HKCU\..\Run: [Microsoft IE] IEXPLORE.EXE
    O4 - HKCU\..\Run: [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe
    O4 - HKCU\..\RunServices: [microsoft software] neotyx.exe
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

    2- Afficher les dossiers cachés et fichiers système:
    panneau de configuration > options des dossiers > onglet affichage

    cocher " afficher les fichiers et dossiers cachés "
    décocher " masquer les extentions des fichiers dont le type est connu
    décocher " masquer les fichiers protégés du système"

    clic sur demarrer>rechercher dans les options avancées, vérifier que:
    rechercher dans les dossiers systeme,
    dans les fichiers et dossiers cachés,
    dans les sous-dossiers
    soient cochés.

    3- Supprimer si présent:
    tu devrais les trouver dans C:\WINDOWS\System32\ ou C:\WINDOWS

    C:\WINDOWS\System32\neotyx.exe
    C:\WINDOWS\System32\w?nlogon.exe
    ptmedsrv.exe
    svcshost.exe
    wuampd.exe
    spykiller.exe
    wuampd.exe
    msmsgs.exe
    QuicktimeMngr.exe
    winssv.exe
    crsrs.exe
    systemproc.exe
    wvsvc.exe
    mvsecn.exe
    spvsper.exe
    winser32.exe
    NAVsys32.exe
    suge.exe
    msdev.exe
    IEXPLORE.EXE <=attention le bon se trouve dans C:\Program Files\Internet Explorer\iexplore.exe

    Ensuite, étape importante:

    4- demarrer> executer> tape regedit

    Rend toi sur les cles suivantes

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runservices

    Pour chaques clés, dans la fenetre de droite supprime les lignes si dessous si elles sont présentes (clic droit sur le debut ligne et clic sur supprimer)

    [Personal Firwall] ptmedsrv.exe
    [microsoft software] neotyx.exe
    [Microsoft Windows Update] svcshost.exe
    [SpyKiller AutoUpdate] spykiller.exe
    [Microsoft Update] wuampd.exe
    [Windows Messenger] msmsgs.exe
    [QuicktimeMngr] QuicktimeMngr.exe
    [Windows SSL File] winssv.exe
    [Auto updat] crsrs.exe
    [Microsoftkeysd] systemproc.exe
    [wvsvc] wvsvc.exe
    [Win32 USB Driver] mvsecn.exe
    [Microsoft Windows Security] spvsper.exe
    [Windows32 Serivces] winser32.exe
    [Norton AntiVirus Sys] NAVsys32.exe
    [MSChoEx] suge.exe
    [msdev] msdev.exe
    [Microsoft IE] IEXPLORE.EXE
    [Fgtcpyqc] C:\WINDOWS\System32\w?nlogon.exe

    puis redemarre normalement et refais un hijack

    courrage !!

    a+
    0
  11. goupil34
     
    Bonsoir...

    Me revoila pour la suite (et fin????) de mes problèmes.

    J'ai suivi au mieux les conseils de moe. Voici mon nouveau log hijackthis qui me semble bien mieux, mais a vous de me dire si il est vraiment net.

    Logfile of HijackThis v1.99.1
    Scan saved at 22:25:58, on 03/03/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\PROGRA~1\FICHIE~1\rsMenu.exe
    C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe
    C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\cassl.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
    O4 - HKLM\..\Run: [Harmony 98 - CasioOrg] C:\PROGRA~1\FICHIE~1\RandSync\Translators\CasioOrg\CasAgnt.exe FR
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Video Blaster WebCam Control\CAMTRAY.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [winservit] cassl.exe
    O4 - HKLM\..\RunServices: [winservit] cassl.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [winservit] cassl.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    ALORS ALORS ????................
    0
  12. moe
     
    salut goupil

    Nettement mieux!! lol, mais pas encore clean

    1- demarre en mode sans echecs

    2- Afficher les dossiers cachés et fichiers système:
    panneau de configuration > options des dossiers > onglet affichage
    cocher " afficher les fichiers et dossiers cachés "
    décocher " masquer les extentions des fichiers dont le type est connu
    décocher " masquer les fichiers protégés du système"

    3- lance hijack et fixe:

    O4 - HKLM\..\Run: [winservit] cassl.exe
    O4 - HKLM\..\RunServices: [winservit] cassl.exe
    O4 - HKCU\..\Run: [winservit] cassl.exe

    4- supprime:

    cassl.exe

    5- redemarre normalement et reposte un log hijackthis

    Ne pas oublier après les manips de recocher " masquer les fichiers protégés du système" dans les options des dossiers

    La bete est mourrante !! lol
    0
  13. goupil34
     
    Enfin un peu d'espoir.....

    En fait j'ai un peu pigé pourquoi je n'y arrivé pas avant:

    - En mode sans echec il me propose 2 utilisateurs; soit moi, soit l'administrateur. Je pensai qu'il falait choisir l'administrateur, mais en fait non!
    En mode normal il ne me propose pas 2 utilisateurs, ça va directement sur moi. Et ce doit être la que viennent ces enc.... de put... de mer.... d'enf.... de virus!

    Pour ce soir stop.

    Demain je continue. Il y a autre chose qui me chagrine aussi:

    - Dans la barre des tâches du bas il y a des icônes que je ne souhaites pas casio, video blaster, xear3d, retirer les periferiques en toutes securite?

    - spybot trouve un truc sans arrivé a le virer: ISearchTechSideFinde

    Mais nous verrons cela aprés avoir réglé les problèmes en cours...

    Merci encore et bonne soirée.
    0
  14. moe
     
    le compte administrateur, c'est normal que tu ne le vois qu'en mode sans echecs.
    Pour les icones de la barre des taches, regarde dans les progs concernés, dans les options tu doit avoir un truc à cocher pour le lancement au demarrage, ou l'icone dans la barre des tache.

    Profite pour lancer spybot, en mode sans echecs, quand tu feras la manip du post précédent.

    a+
    0
    1. goupil34
       
      KI-COU BONSOIR....

      J'ai tout fait comme tu as dit. Même les mises a jour que je n'arrivais pas a faire avant.

      Voici mon dernier log hijackthis....

      Logfile of HijackThis v1.99.1
      Scan saved at 23:19:18, on 03/04/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\RunDll32.exe
      C:\PROGRA~1\FICHIE~1\rsMenu.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [Enterprise Harmony '99] C:\PROGRA~1\FICHIE~1\rsMenu.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a936.g.akamai.net/7/936/537/00000002/housecall.antivirus.com/housecall/xscan53.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


      Qu'en penses-tu maintenant?
      0
  15. moe
     
    Salut goupil34

    je crois que c'est gagné !!

    Rien a signaler, à part cette ligne à fixer, surement un reste de norton
    O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)

    Content que ce soit réglé ! lol

    a+ et bon surf
    0
    1. goupil34
       
      Excuse-moi, j'étais sur un autre site (amateur Rugby oblige)

      Je tiens vraiment a te remercier toi et tous ceux qui m'ont aidé.
      Effectivement je vais viré ce reste de norton (il n'à jamais vraiment fonctionné sur mon pc).

      Juste une derniere question: les gens comme toi; bernie61, tuf, baltrap; ect sont des personnes qui animent se site de maniere professionnelle, ou bien des internautes qui aident charitablement leurs "voisin"? En tout cas vous avez ma profonde consideration et tous mes remerciments. Si en retour je peux faire quelque chose, faites-moi le savoir

      @++ Amicalement, Goupil.
      0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    merci goupil
    ont est tous benevole
    pour ma par je fait ceci pour le plaisir d aider
    et j en tire aussi une satisfaction personnel quand je reussi quelque chose
    a++
    0
    1. goupil34
       
      Tiens, puisque je peux "discuter" avec toi, de quel côté tu assouvis ta passion?
      0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    que veut tu dire par quelle cote
    si c est la region
    je suis dans le sud entre sete et beziers
    0
  18. goupil
     
    Je voulai dire de quel côté, à quel endroit, ou, pratiques-tu le balltrap.
    Perso je me situe entre sete et clermont.
    0
  19. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ont doit se connaitre
    je tire a poussan
    st thibery
    et je vais chaque annee tirer au trap de clermont l herault
    si tu pense me connaitre vas sur mon site tu me verras
    0
    1. goupil34
       
      Se connaitre je ne pense pas car je ne vais pas au balltrap, même si un jour faut que j'essaye.
      Je réside au village aprés le balltrap de poussan.
      Enfin, je papotte mais ce n'est pas l'endroit.

      Encore bravo à vous. Aider les autres c'est trés louable. Merci pour moi et merci pour les autres....
      Amicallement, bonne nuit.

      Goupil
      0
  20. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    donc ont est voisin
    allez bonne nuit
    a++
    0
Précédent
  • 1
  • 2