Perte u controle de mon ordi

Fermé
djam06 - 10 août 2009 à 18:37
 Utilisateur anonyme - 6 sept. 2009 à 17:11
Bonjour,


À l’aide, je ne contrôle plus machine : Iexplorer s’exécute même si je l’ai désinstallé, quand IE s’exécute la portière du lecteur de CD s’ouvre et se referme, la souris est hors de mon contrôle : le curseur défile, des choix sont faits dans le menu malgré moi, des modifications sont effectuées dans mes paramètres de Firewall et là je ne contrôle plus mon clavier. Je ne peux même pas tapes des commandes dans run ni démarrer en mode echec car F8 ne fonctionne plus. à l’aide, je suis diplômé et travaille en informatique depuis 1988 mais je suis à bout, ca m'a fatigué. SVP à l’aide. QUE FAIRE…?

Comme je ne controle plus le clavier, je ne peux même pas exécuter un redémarrage en mode sans echec car F8 ne fonctionne pas.

Ca a commence il y a quelques jours avec Ie et la portiere qui s'ouvre toute seule, après c'est la souris et le clavier, je ne meme pas rouler une commande DOS car je ne controle plus le clavier , je ne peux rien taper.

Je suis sur XP SP3

Mille merci d’avance.

J’ai roulé Viruscan de MCafe : il a éliminé deux virus
Avaste a éliminé deux virus :
DrWeb : rien
Remover : rien
Microsoft Malware remover : Il n’a rien trouvé

Hier j’ai roulé Hijackthis donc voici le contenu hijackthis.log :

7:33 PM 2009/08/09Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:33:56 PM, on 2009/08/09
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Citrix\ICA Client\ssonsvr.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system3 2b\wscntfy.exe
C:\WINDOWS\explorer.en7:33 PM 2009/08/09xe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Athan\Athan.exe
C:\HP\KBD\KBD.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Java\jre6\bin\javaws.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2001 Basic\Search Bar.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fc.yahoo.com/a/algerie.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R1 - HKLM\Software\Microsoft\Internet Ex pblorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http:­//fr.search.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\Currenn7:33 PM 2009/08/09tVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: (no name) - {A9C80298-EF5A-C9FC-7C00-CA896D0C31BC} - C:\WINDOWS\system32\gtb.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: {a9b4742a-9b32-52fa-db44-6a9948b934c5} - {5c439b84-99a6-44bd-af25-23b9a2474b9a} - (no file)
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {69B98C68-D2B8-4A4E-9CB7-E85B6F3A7014} - (no file)
O2 - BHO: (no name) - {76DF89AA-76C9-47C2-BB08-78B48DA46E0F} - (no file)
O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A9C80298-EF5A-C9FC-7C00-CA896D0C31BC} - C:\WINDOWS\system32\gtb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~2\COPERN~1.DLL
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\ jbre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associaten7:33 PM 2009/08/09s\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: hp center UI.lnk = C:\Program Files\hp center\137903\Shadow\ShadowBar.exe
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office Shortcut Bar.lnk = ?
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS10458X37
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D36 0b5EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~n1\COPERN~2\COPERN~1.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.69 85.255.112.75
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.69 85.255.112.75
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.69 85.255.112.75
O20 - AppInit_DLLs:
O20 - Winlogon Notify: wvutsqp - wvutsqp.dll (file missing)
O22 - SharedTaskScheduler: ficklety - {e31f5c72-8e0d-4921-8375-9573746c170c} - (no file)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ubkmpted.exe (file missing)
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - https://www.monlapin.net/

End of file - 10458 bytes
A voir également:

50 réponses

Salut king,

Voici le fichier demandé, mais j'ai fait l'option 2.

Aussi, je voulais te demander : j'ai voulu rebrancher internet sur le poste infecté, mais quand j'ai IPCONFIG/ALL
ca m'a donné des 000 seulement, y a t-il moyen pour regenerer l'adresse IP, pourtant dans les propr de TCP/IP, j'ai le tout à automatic pour les DNS server etc.

Aussi même avec l'Affaire hiden, je n'ai pas reussi à trouver EN_CA ou HP.HTM

Merci encore por ton aide, le trouble est toujours là


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1500MHz )
BIOS : Award Medallion BIOS v6.0
USER : Owner ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 (Activated)
Firewall : ZoneAlarm Firewall 7.0.462.000 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:32 Go (Free:9 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB) - FAT - Total:955 Mo (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 2009/08/14|17:03 )
C:\WINDOWS\iun6002.exe

-----------\\ FIX

Deleted! - C:\WINDOWS\iun6002.exe

-----------\\ Searching for Files - Folders ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="about:blank"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"srch-ca3 Bar"="http://srch-ca3.hpwis.com/"
"srch-ca3 Page"="http://srch-ca3.hpwis.com/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"srch-ca3 Page"="http://srch-ca3.hpwis.com/"
"Default_srch-ca3_URL"="http://srch-ca3.hpwis.com/"
"srch-ca3 Bar"="http://srch-ca3.hpwis.com/"


--------------------\\ Searching for other infections

C:\WINDOWS\system32\dcbeg.bak2
C:\WINDOWS\system32\dcbeg.ini
[b]==> VUNDO <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Owner\My Documents\My Music\18 Crack a Bottle.mp3



1 - "C:\ToolBar SD\TB_1.txt" - 2009/08/14|17:10 - Option : [2]

-----------\\ Scan completed at 17:10:45,92
0
Utilisateur anonyme
15 août 2009 à 12:06
bonjour , bien ons avance doucement mais ca semble avancer as tu un peu plus de facilitée a utiliser le pc ou tjrs bloqué ? as tu la libre utilisation de ton clavier ?



cherche et supprime ceci : ( il se peu que tu ne puisse les supprimer car ils sont actifs , dans ce la , choisi renommer et renomme les par une extention .bak ou .Old.bak il serons alors normalement suppressibles , si toute fois celas ne fonctionne pas , ouvre malwarebytes et rend tout onglet autres outil et selectionne file assassin puis recherche les fichier ( tu ne peu en faire qu'un a la fois puis valide , malwarebytes va en faire son dejeune , un redemarrage peu t'etre demandé , accepte puis recommence pour l'autre fichierc )

C:\WINDOWS\system32\dcbeg.bak2

C:\WINDOWS\system32\dcbeg.ini


ensuite nous allon regarder s'il reste des trace de l'infection wareout ( qui pourraie gener la retauration de ta dns originale )


Option 1 - Recherche :


* Télécharge Smitfraudfix et enregistre le sur le bureau
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

* Ensuite double clique sur smitfraudfix puis exécuter
* Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
* copier/coller le rapport dans la réponse.

Un tutoriel sonore et animé est à ta disposition sur le site.



(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)


0
Bonjour king,

Pour le clavier, toujours bloqué avec EJECT/PAUSE qui ne s'arrette pas, mais j'ai trouvé l'astuce pour pour bloquer cela et utiliser le clavier : je dois peser en même temps sur les touches "NUM Lock" et "-" du clavier numerique, après je peux l'utiliser correctement.

la, je vais faire les étapes que tu as mentionnée et je tiendrai au courant Merci!
0
voila, donc j'ai bloque les deux touches pour rendre fonctionnel le clavier et j'ai renomme ensuite supprimé les deux fichiers et executer smifraudfix, voici le rapport :
SmitFraudFix v2.423

Rapport fait à 11:14:25,89, 2009/08/15
Executé à partir de C:\Documents and Settings\Owner\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Citrix\ICA Client\ssonsvr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\windows\system\hpsysdrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Owner


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Owner\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Owner\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Owner\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"system"=""




»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 août 2009 à 20:23
essaie de voire un truc , je ne voi pas l'adresse dns de ton fournisseur essaie de regarder si obtenir une adresse dns automatiquement est bien coché

demarrer / panneau de configuration / reseaux et internet / centre de reseaux et partages / connexions au reseaux local clique sur le lien voire le statut / proprietees / met en surbrillance protocole internet version 4 puis clique sur proprietée / ensuite assure toi que obtenir une adresse IP automatiquement sois coche ainsi que obtenir une adresse DNs automatiquement sois egalement coché


_______________


peu tu stp me faire un point sur les soucis actuelles du pc pour
0
Bonjour King,

Pour ce qui est du DNS, je l'ai vérifié plusieurs fois, c'est coché obtenir DNS automatiquement, pour les deux (serveur,...). Par contre ce qui j'ai rémarqué quand je clique sur la ligne TCP/IP il y a evidemment 3 boutons, install desintall et propriétes. avec le bouton desintall ( en disable) comme désactivé, alors je me suis dit peut être dans ce cas que le protocole a été désintallé. enfin c'est quoi la procédure pour l'installer ? merci!


Pour ce qui est de l'état actuel, (hier j'étais absent) mais par contre samedi quand j'ai roulé la procédure que tu m'as indiquee, après, j'ai roulé Malwarebytes et j'ai arreté le process kbd.exe, alors j'ai remarqué que le EJECT/PAUSE a arrete de m'attaquer :-), par contre les boutons NUmLOck et "-" du clavier numérique clignotent toujours et la souris bouge toute seule, elle fait des right click, choisit des entrées dans le menu.etc.

Mais par la suite je n'ai pas rebooté donc je ne peux pas dire que j'ai un état définitif de la machine. mais je te donnerai un état plus précis ce soir quand je reboote la machine.

King, au pire, si cela ne regle pas, je changerait mon disque dur et je reinstalle XP etc...


Merci!
0
Utilisateur anonyme
17 août 2009 à 15:34
bonjour bien alors si tu n'as de soucis avec ta connection effectu stp un scanne en ligne afin de voir ou nous en sommes .

a executer avec internet explorer

* Fais un scan antivirus en ligne ICI :

https://www.bitdefender.fr/

et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree"
* La fenêtre change encore, clique sur "Click here to scan"( des modules complementaires te serons proposés accepte et installe les)
* Les signatures se chargent, etc.

Tuto (merci Morgane)

http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

le rapport de scan se trouve ici

C:\windows\bdoscan8\scanres.txt ou scanres.html

0
Salut king,

Comme je te disais precedemment, l'adresse IP n'est pas configurée, je ne peux me connecter sur internet sur cette machine donc,je ne peux pas faire de scan en ligne, il va falloir que je reconfigure ou regenere ma connexion réseau car quand je clique au niveau des propriétes sur tcp/ip, le bouton "desintal" est inactif, comme si TCP/IP a disparu. si je veux regener cela, où faudrait-il aller le chercher.?

Merci!
0
Utilisateur anonyme
17 août 2009 à 16:31
Ta carte reseaux est bien presente dans ton gestionnaire de peripheriques ?
0
Je vais revérifier tout ca quand je rentre

Merci!
0
Bonjour King,

Je te donne une situation à 5h matin aujourd'hui : EJECT/PAUSE toujours en activité, la souris bouge toute seule, choisit des entrées dans le right/click. enfin, j'ai l'impression que je n'avance pas. Je ne sais pas ce que tupenses , mais peut être ca serait mieux de tour réinstaller de facon clean, j'aurais besoin peut être des paramètres pour savoir s'il faut formatter et reinstaller XP ou bien reinstaller XP avec formattage en meme etc. pour ce qui est de du gestionnaire du périphérique, voici ce que j'ai pu relevé ce matin`:

Computer
disk drives
display adapters
dvd/cd drives
floppy disk controllers
IDE ATA/ATAPI controllers
IEEE 1394 bust host controllers
Keyboard
Mice and others printters devices
Modems
Monitor
Network adapters
1394 net adapter
Inter(R) Pro /100 VE nework connection
Ports
Processor
.....
Je ne vois nulle part de carte réseau

Merci, faut-il tout réinstaller
0
Bonjour King,

je n'ai pas eu le temps de faire la procédure hier : manque de temps et peut être un peu découragé. mais je vais essayer de faire ça d'ici à demain et je posterai le rapport. pour la carte réseau, en principe quand je réinstalle XP, la configuration sera regénérée à moins qu'elle soit physiquement HS, mais bon au pire je la remplacerai car je compte profiter dans ce cas pour changer de disque ( plus grande capacité), en passant ici pour les prix, on compte en dollars canadiens et non en euro :-).

Merci bcp our ton aide et ta disponibilté
Bonne journée!
0
Utilisateur anonyme
20 août 2009 à 21:51
Bonsoir , desoles , j'avais pas mal de taf , oui j'hesitais entre deux continent en ce moment j'ai pas mal d'amis qui sont partis au canada a Vancouver , Victoria une année pour bosser et decouvrir ce jolis pays et ses habitents au coeur tendre , ....., ( j'aimerais y faire un saut un de ces quatres , je suis sure que je n'en repartirais pas !!!! ;-)


pas de soucis j'attend le rapport de scan d'antivir , pour telecharger et installer la mise a jour manuel d'antivir , regarde ici

http://www.libellules.ch/...

passe une bonne journée , a te lire ;-)
0
Bonjour King,

J'ai désintallé Avast mais je ne peux pas installer avira car il demande une connexion internet.
Je pense que je suis pret pour une réinstallation complete.
Pour ce qui est du Canada, si tu comptes passer à Montreal, tu es la bienvenue.

Merci pour ta disponibilité
0
Finalement, j'ai reussi à installé Avira, là il roule, je t'enverrai le rapport plus tard

Merci!
0
Utilisateur anonyme
24 août 2009 à 13:51
Bonjour , merci c'est gentil de ta part , mais nous prenons beaucoup de place ,avec ma femme, enfants et chien , et de plus si nous venons , nous partirons plus ! lol je suis un bon gros mangeur ( une ruine je dirais ! )

Pas de soucis , j'attend le rapport d'antvir , si il n'y a pas de detection virales nous essaierons d' effectuer une restauration systeme afin de voire s'il est possible de recuperer les parametres de ta carte reseaux ( celas peu quelques fois regenerer aussi quelques vieux demons mais nous les revirons aussitot ) ;-)
0
Bonjour King,

Pas de problèmes, soyez les bienvenus, la meilleure période c’est l’été : festivals, beau temps etc…pour la bouffe, il n’y a aucun souci, ce n’est pas aussi cher qu’en Europe, et puis nous, on est 5 à la maison, s’il y a pour cinq, il y en aura sans problèmes pour plus, c’est certain. En plus, ici il y a plein de restos « All you can eat» à volonté, donc tout ca pour dire qu’on ne manquera de bon plats ni à la maison ni à l’extérieur :-).

L’hiver évidemment, c’est froid pour ne pas dire très froid, mais on est outillé pour ça. Si vous aimez les sports d’hiver c’est aussi l’endroit. Donc quand vous voulez.

Voici donc le rapport est merci beaucoup.


Avira AntiVir Personal
Date de création du fichier de rapport : August 23, 2009 12:14

La recherche porte sur 1284893 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : HAMOUDADESKTOP

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 4/22/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 4/21/2009 18:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/3/2009 15:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 2/20/2009 16:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/3/2009 15:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 10/27/2008 17:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 2/11/2009 01:33:26
ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 3/3/2009 12:41:14
ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 3/5/2009 19:58:20
Version du moteur : 8.2.0.100
AEVDF.DLL : 8.1.1.0 106868 Bytes 1/27/2009 22:36:42
AESCRIPT.DLL : 8.1.1.56 352634 Bytes 2/27/2009 01:01:56
AESCN.DLL : 8.1.1.7 127347 Bytes 2/12/2009 16:44:25
AERDL.DLL : 8.1.1.3 438645 Bytes 10/29/2008 23:24:41
AEPACK.DLL : 8.1.3.10 397686 Bytes 3/4/2009 18:06:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 2/27/2009 01:01:56
AEHEUR.DLL : 8.1.0.100 1618295 Bytes 2/25/2009 20:49:16
AEHELP.DLL : 8.1.2.2 119158 Bytes 2/27/2009 01:01:56
AEGEN.DLL : 8.1.1.24 336244 Bytes 3/4/2009 18:06:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 10/9/2008 19:32:40
AECORE.DLL : 8.1.6.6 176501 Bytes 2/17/2009 19:22:44
AEBB.DLL : 8.1.0.3 53618 Bytes 10/9/2008 19:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 13:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 12/3/2008 16:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 1/20/2009 19:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 11/7/2008 20:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 3/24/2009 20:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 1/30/2009 15:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 1/28/2009 20:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/2/2009 13:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 11/7/2008 20:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 2/17/2009 18:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 4/15/2009 15:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : August 23, 2009 12:14

La recherche d'objets cachés commence.
'64303' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackWeb-137903.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KBD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Athan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'UpdaterUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'shstat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'snmp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'naPrdMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VsTskMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FrameworkService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ssonsvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'40' processus ont été contrôlés avec '40' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '73' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP_PAVILION>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Microsoft AntiSpyware\Quarantine\60CBF963-4BDC-4E73-A923-46870D\5CB48D16-C242-4DFC-9C47-98DC44
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP1\A0000158.exe
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen

Début de la désinfection :
C:\Program Files\Microsoft AntiSpyware\Quarantine\60CBF963-4BDC-4E73-A923-46870D\5CB48D16-C242-4DFC-9C47-98DC44
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/AdSpy.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad394f7.qua' !
C:\System Volume Information\_restore{593172EE-14D9-4262-8426-24BF2115D284}\RP1\A0000158.exe
[RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ac194e4.qua' !


Fin de la recherche : August 23, 2009 15:12
Temps nécessaire: 1:39:51 Heure(s)

La recherche a été effectuée intégralement

6575 Les répertoires ont été contrôlés
304627 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
304623 Fichiers non infectés
13132 Les archives ont été contrôlées
2 Avertissements
4 Consignes
64303 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Utilisateur anonyme
24 août 2009 à 15:14
ok , merci on va essayer de mettre des sous de cotés ;-)

bon parfait ca semble assez propre , donc on va essayer d'effectuer une restauration systeme a la date du 09 aout ou un peu avant , ( il est possible que la panne de ta carte reseaux est etait causer par le balayage de combofix , mais sans certitudes , .... )

voici un tutoriel pour effectuer cette manip si tu ne l'as jamais fait ,


https://www.malekal.com/la-restauration-du-systeme-sous-windows-xp-2/#mozTocId676270

une fois la restauration effectuée tente une connexion a intenet .

A te lire ;-)

0
Salut King,

Je vais essayer de faire ça en rentrant, mais je ne sais pas, si je vais réussir car lors des étapes de nettoyage, précédentes, à un moment donné, il me semble avoir désactivé l'option de restauration pour compléter le nettoyage puis je l'ai remis. Donc je ne sais pas si les points de restauration sont toujours là. au cela ne fonctionne pas. comme je te disais je suis prêt à réinstaller XP à nouveau. mais comme je ne l'ai pas aupravant, je me demande s'il faut formatter le disque d'abord puis installer XP ou bien cela se fait automatiquement en réinstallant xp etc...c'est ce genre de paramètres qui m'échappent un peu sinon j'ai sauvegardé le maximum de données jusqu'ici.

Merci et je te donnerai des nouvelles.
0
Utilisateur anonyme
24 août 2009 à 21:45
ok pas de soucis , oui au pire une reinstallation surtout si tu desire changer ton disque dure pour un plus un de plus grande capacitées , si tu as le cd de windows la reinstallation n'est pas compliquée a executer , je te ferais un tuto pour t'y aider , si tu n'as plus de points de sauveguarde .

Oui le formatage s'effectue pendant le processus de reinstallation , tu pourras meme utiliser ton disque actuel comme disque secondaire interne , mais il faudras penser a le formater avant d'essayer de l'ouvrire , ca eviteras que si nuisible si cachait , il contamine ton nouveau DD . mais nous verrons celas plus ;-)

Passe une bonne matinée .
0