Très gros problème, ordinateur infecté

Résolu/Fermé
Safius - 17 mars 2010 à 13:56
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 12 avril 2010 à 13:34
Bonjour,
cela fait maintenant deux jours que j'ai un gros problème. En effet, je reçois environ 10 alertes d'un coup de mon Anti virus (Avira AntiVir) me disant que mon ordinateur est infecté. Par ailleurs, j'ai également des alertes venant de Antivirus Vista me disant que j'ai X fichiers infectés mais que ma session a expiré ... Je ne savais même pas que j'avais cet antivirus mais je pense qu'il était inclu avec mon ordinateur que j'ai eu il y a à peu près un mois.
Voilà une capture d'écran pour vous montrer à peu près comment est mon bureau :

J4ai beau supprimer, refuser l'accès, mettre en quarantaine. Rien n'y fait le virus revient !

J'ai vraiment besoin d'aide, je ne peux plus utiliser mon ordinateur correctement & j'en ai vraiment besoin.
Si vous pouviez m'aider ce serait vraiment sympathique de votre part.
Merci !
A voir également:

144 réponses

Utilisateur anonyme
17 mars 2010 à 14:00
Bonjour Antivirus Vista ces un rogue un faux logiciel de sécurité qui a pour but de te faire payer son produit

il te signale de fausse infection alors que ces lui le virus

il n'est donc pas intégrer a ton PC quand on te la vendue

Télécharge rkill

Enregistre-le sur ton Bureau

https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe

Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:

https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif


une fois qu'il aura terminé

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

PUIS

Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
2
Est-ce normal qu'après 4h40 d'analyse ce ne soit toujours pas terminé ? :s
1
fabul Messages postés 37811 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 10 mai 2024 5 192
17 mars 2010 à 19:44
Cancèle cette analyse et fait ceci,ça devrait prendre quelques secondes.

Si tu a Spybot,désactive sa protection Tea timer.

Désactive l'UAC si il est activé:Désactiver l'UAC de Vista

Télécharge et installe RegRun Reanimator.

Clic sur scan for viruses / scan windows startup.

Coche la case "Use deep level scanning once".

Clic sur "Make scan now".

Clic sur la flèche verte "Fix problems".

Il te proposera Regguard,répond "non",(on n'en a pas besoin).

Clic-droit dans le milieu de la fenètre vis a vis le nom du fichier et choisit "Save to file" (Par défaut dans "Mes Documents") dans un fichier nommé 1 (.txt sera ajouté automatiquement).

Clic sur la flèche verte en haut a droite pour voir le suivant et fait la mème chose a l'exception qu'il faudra le nommer 2 et ainsi de suite pour les suivants.

Ensuite,quand une fenètre s'ouvre,choisit "Exit".

Poste les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt...
0
tu a spybot ? si oui désactive le

pour le scan de malwarebyts laisse tomber

fais un rsit comme demandé

puis

Utilisateurs de Vista et 7 /!\

Désactivez le contrôle des comptes utilisateurs avant l'utilisation de ces outil:

* Allez dans "Démarrer" puis Panneau de configuration.
* Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
* Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
* Validez par OK et redémarrez .
* Aide en image: http://pagesperso-orange.fr/NosTools/uac_vista.html

Ton PC est infecté par l'adware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont voici la liste :

* Funky Emoticons
* Games Attack
* Go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
* SuperSexPlayer
* Official Emule (Version d'Emule modifiée)
* Webmediaplayer
* Sur le site hxxp://www.games-desktop.com (!Ne pas aller dessus!)

Navilog 1 :

Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Double-clique sur Navilog1.exe.


Appuie sur F puis valide par Entrée.
Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Patiente jusqu'au message : "" Scan terminé le ..... ""
Le rapport apparaît, poste-le dans ta prochaine réponse.

A noter : Le rapport se trouve également ici : C:\cleannavi.txt

========================================

UsbFix

Option 1 : recherche

Télécharge UsbFix de Chimay8 & C_XX & El Desaparecido
Tutoriel de Recherche

Lance l'installation avec les paramètres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
Double clique sur le raccourci UsbFix sur ton bureau
Choisis l'option 1 (recherche)
Laisse travailler l'outil
Ensuite poste le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
1
Utilisateur anonyme
23 mars 2010 à 08:58
re

comment va ton PC ?
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
23 mars 2010 à 10:03
hello,

"comment va ton PC ?"

Vu le rapport Combo , le PC est encore bien mal au point ... reste pas mal de taf' ... Bonne chance ! ... ;)

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 mars 2010 à 13:57
Salut Safius,


pour avancer quelques peu la chose , fait exactement ce qui suit :




1- Créer un doc texte sur ton bureau:
* Pointe ta souris sur ton bureau , clique droit / va dans "nouveau" et choisis "document texte" .

* Copie/colle tout le texte qui se trouve ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :


Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"prsnoq"=-
"Remote System Protection"=-
"WEK9EMDHI9"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"odnexy"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Remote System Protection"=-
[-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\nfrht]

File::
c:\windows\vzubaa.exe
c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy .exe
c:\program files\Adobe\Reader 8.0\Reader\reader_sl .exe
c:\program files\Hewlett-Packard\HP Advisor\hpadvisor .exe
c:\program files\Hewlett-Packard\HP Health Check\hphc_scheduler .exe
c:\program files\HP\Digital Imaging\bin\hpqsrmon .exe
c:\program files\HP\HP Software Update\hpwuschd2 .exe
c:\program files\iTunes\ituneshelper .exe
c:\program files\Java\jre1.6.0_07\bin\jusched .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
c:\users\safia\appdata\local\prsnoq.exe
c:\users\Safia\AppData\Local\prsnoq.dat
c:\users\Safia\AppData\Local\prsnoq_nav.dat
c:\users\Safia\AppData\Local\prsnoq_navps.dat
c:\windows\system32\pl4p824c.dll
c:\windows\odbnsy.exe

Folder::
c:\users\Safia\AppData\Roaming\lowsec

Driver::
nfrht

RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]



* Sauvegarde le fichier : va dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valide ... ( sauvegarde le bien sur le bureau )




2- Nettoyage :

!! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!

-->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://img.photobucket.com/albums/v666/sUBs/CFScript.gif )

Cette manipulation va relancer Combofix .

> Puis patiente le temps du scan ( Le Bureau va disparaître à plusieurs reprises : c'est normal !).

! Ne touches à rien tant que le scan n'est pas terminé !

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


> Une fois le scan achevé, un rapport va s'afficher : poste le pour analyse ...


( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )

1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
Modifié par sKe69 le 25/03/2010 à 21:59
très bien ...



histoire d'être sur du coup j'aimerais que tu fasse ceci avant de poursuivre le nettoyage :


Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe

Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses


Fais de même pour :

c:\program files\Hewlett-Packard\HP Health Check\hphc_scheduler.exe
c:\program files\QuickTime\qttask.exe ( celui qui fait une taille de 40 Ko )
c:\program files\Windows Live\Messenger\msnmsgr .exe ( celui qui fait une taille de 40 Ko )



Poste moi donc ces 4 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...





"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
30 mars 2010 à 20:30
hello,


compliquer cette histoire ...


suffit d'oublier un fichier infecteixu et tout repart ...


refait un Combofix stp ... ( si l'outil te demande de se mettre à jour , accepte )


poste moi le nouveau rapport obtenu via Cijoint ! ( Important )


1
.
0
VundoFix Par Atribune
0
Utilisateur anonyme
20 mars 2010 à 17:38
Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

une fois qu'il aura terminé

fais la procédure demandé
0
Toujours la même chose ...
C'est pas possible de simplement télécharger un antivirus plus performant que Avira pour supprimer l'antivirus ?
0
69bilal Messages postés 23 Date d'inscription vendredi 19 mars 2010 Statut Membre Dernière intervention 5 juin 2010
20 mars 2010 à 19:04
si tu a le nom du ficher infecter et ke tu sai ou il se trouve tu renomme le ficher et tu pe la normalemen le supprimer exemple : le fiche infecté s'appelle bluecon.exe tu le renomme bluecon.txt tu ouvre le ficher txt tu efface ce ki li ia a l'intérieur pui tu ecrit cke tu ve pour remplacer ckil iavé déja décri apré t'enregistre et t'éffface le ficher et tu vide la corbeille
0
Utilisateur anonyme
20 mars 2010 à 19:08
69bilal

tu pollue mon sujet est en plus

Les Bénévoles ne répondant pas au langage sms, et aux majuscules, je vous serai bien aimable de re-écrire votre « texte » en langage lisible qui est le Français puisque nous sommes sur un site francophone..

Dans l'attente d'une réponse favorable de votre part, vous aurez en retour des réponses favorables à votre question.

Tu es sur un forum, pas sur un portable

Merci de respecter la Charte

http://www.commentcamarche.net/ccmguide/ccmcharte-ecriture.p­hp3#ecriture
Il est également demandé aux utilisateurs de s'appliquer
lors de la rédaction de leur message en évitant au possible
les abréviations (type SMS) et en vérifiant l'orthographe.
Un message rédigé en langage abrégé ou difficile à lire compte
tenu du nombre de fautes d'orthographe, un message rédigé en Majuscule ;
les messages rédigés dans une autre langue que le français, ceux comportant des fautes de langage manifestement volontaires et nombreuses sont susceptibles
d'être supprimés afin de garantir une qualité de
lecture des échanges.
.


Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
http://www.technicland.com/malpolitus.swf
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://users.elite.net/runner/jennifers/hello.htm#E
http://nsa07.casimages.com/img/2009/08/16/090816113950717497­.jpg
0
& sinon pas de solution à mon problème ? :s
0
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

? Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

_______________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
======================================================

? On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

? !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

? n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

? copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
Par contre au redémarrage j'ai toujours les alertes d'Avira me disant que j'ai un cheval de Troie & quoi que je fasse les alertes reviennent toujours.


Voilà le rapport de combofix :

ComboFix 10-03-20.01 - Safia 20/03/2010 22:20:11.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.2940.1704 [GMT 1:00]
Lancé depuis: c:\users\Safia\Downloads\Safius.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\$recycle.bin\S-1-5-21-3401549029-2948500744-760845060-500
c:\program files\Adobe\acrotray .exe
c:\program files\Internet Explorer\js.mui
c:\users\Safia\AppData\Local\av.exe
c:\users\Safia\AppData\Local\ave.exe
c:\users\Safia\AppData\Local\Microsoft\Windows\Temporary Internet Files\AX1ba.jpg
c:\users\Safia\AppData\Local\Microsoft\Windows\Temporary Internet Files\B4xjXXa78.jpg
c:\users\Safia\AppData\Local\Microsoft\Windows\Temporary Internet Files\BAY1m7maa.jpg
c:\users\Safia\AppData\Local\Microsoft\Windows\Temporary Internet Files\xna65KpM.jpg
c:\users\Safia\AppData\Local\prsnoq.dat
c:\users\Safia\AppData\Local\prsnoq.exe
c:\users\Safia\AppData\Local\prsnoq_nav.dat
c:\users\Safia\AppData\Local\prsnoq_navps.dat
c:\users\Safia\AppData\Local\qeqeqmw.dat
c:\users\Safia\AppData\Local\qeqeqmw_nav.dat
c:\users\Safia\AppData\Local\qeqeqmw_navps.dat
c:\users\Safia\AppData\Roaming\sdra64 .exe
c:\windows\ctfmon .exe
c:\windows\ctfmon.exe
c:\windows\lsass .exe
c:\windows\lsass.exe
c:\windows\odbnsy .exe
c:\windows\odbnsy.exe
c:\windows\servicelayer .exe
c:\windows\servicelayer.exe
c:\windows\svc .exe
c:\windows\svc.exe
c:\windows\svw .exe
c:\windows\svw.exe
c:\windows\svx .exe
c:\windows\svx.exe
c:\windows\system32\Connect.dll
c:\windows\system32\drivers\nups.sys
c:\windows\system32\lowsec
c:\windows\system32\lowsec\local.ds
c:\windows\system32\lowsec\user.ds
c:\windows\system32\pl4p824c.dll
c:\windows\system32\sdra64.exe
c:\windows\system32\sshnas21.dll
c:\windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
c:\windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
c:\windows\tmp2545204.log
c:\windows\tmp2652557.log
c:\windows\tmp4912174.log
c:\windows\tmp5883258.log
c:\windows\tmp6323347.log
c:\windows\tmp8219886.log
c:\windows\tmp9808091.log

Une copie infectée de c:\windows\system32\drivers\AGP440.sys a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NUPS
-------\Service_Nups


((((((((((((((((((((((((((((( Fichiers créés du 2010-02-20 au 2010-03-20 ))))))))))))))))))))))))))))))))))))
.

2010-03-20 21:27 . 2010-03-20 21:27 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-03-18 20:08 . 2010-03-20 17:19 -------- d---a-w- C:\Navilog1
2010-03-18 20:08 . 2010-03-20 17:09 -------- d-----w- c:\program files\navilog1
2010-03-18 19:11 . 2010-03-18 19:13 -------- d-----w- C:\rsit
2010-03-18 19:11 . 2010-03-18 19:12 -------- d-----w- c:\program files\trend micro
2010-03-18 17:33 . 2010-03-18 17:33 -------- d-----w- c:\programdata\WindowsSearch
2010-03-17 13:22 . 2010-03-17 13:22 -------- d-----w- c:\users\Safia\AppData\Roaming\Malwarebytes
2010-03-17 13:21 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-03-17 13:21 . 2010-03-17 13:21 -------- d-----w- c:\programdata\Malwarebytes
2010-03-17 13:21 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-03-17 13:21 . 2010-03-17 13:22 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-03-16 10:58 . 2010-03-16 17:51 -------- d-sh--w- c:\users\Safia\AppData\Roaming\lowsec
2010-03-15 19:36 . 2010-03-15 19:36 -------- d-----w- c:\windows\Sun
2010-03-15 18:23 . 2010-03-15 18:23 154624 ----a-w- c:\windows\vzubaa.exe
2010-03-12 08:58 . 2010-02-20 23:39 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-03-12 08:58 . 2010-02-20 21:18 411136 ----a-w- c:\windows\system32\drivers\http.sys
2010-03-12 08:58 . 2010-02-20 23:37 31232 ----a-w- c:\windows\system32\httpapi.dll
2010-03-11 17:49 . 2009-08-24 12:16 378368 ----a-w- c:\windows\system32\winhttp.dll
2010-03-09 11:23 . 2009-06-15 15:21 499712 ----a-w- c:\windows\system32\kerberos.dll
2010-03-09 11:23 . 2009-06-15 15:24 270848 ----a-w- c:\windows\system32\schannel.dll
2010-03-09 09:19 . 2010-02-12 10:48 293376 ----a-w- c:\windows\system32\browserchoice.exe
2010-03-06 17:09 . 2009-12-08 20:52 3597912 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-03-06 17:09 . 2009-12-08 20:52 3546200 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-02-25 10:55 . 2010-02-25 10:55 -------- d-----w- c:\programdata\HPSSUPPLY
2010-02-23 18:24 . 2010-01-23 09:44 2048 ----a-w- c:\windows\system32\tzres.dll
2010-02-23 18:24 . 2010-01-25 08:35 523776 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-02-23 18:24 . 2010-01-25 08:34 511488 ----a-w- c:\windows\system32\RMActivate.exe
2010-02-23 18:24 . 2010-01-25 12:48 472576 ----a-w- c:\windows\system32\secproc_isv.dll
2010-02-23 18:24 . 2010-01-25 12:48 151040 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-02-23 18:24 . 2010-01-25 12:48 151040 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-02-23 18:24 . 2010-01-25 12:48 472064 ----a-w- c:\windows\system32\secproc.dll
2010-02-23 18:24 . 2010-01-25 12:45 329216 ----a-w- c:\windows\system32\msdrm.dll
2010-02-23 18:24 . 2010-01-25 08:35 346624 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-02-23 18:24 . 2010-01-25 08:34 347136 ----a-w- c:\windows\system32\RMActivate_ssp.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-20 21:13 . 2008-08-27 06:55 669328 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-20 21:13 . 2008-08-27 06:55 123350 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-20 18:07 . 2009-02-05 19:05 1 ----a-w- c:\users\Safia\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-03-18 19:21 . 2009-11-01 12:18 -------- d-----w- c:\program files\iTunes
2010-03-17 14:03 . 2009-11-01 12:16 -------- d-----w- c:\program files\QuickTime
2010-03-12 09:17 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-03-12 09:01 . 2009-02-05 18:45 -------- d-----w- c:\programdata\Microsoft Help
2010-03-09 21:19 . 2010-03-09 21:19 653560 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-03-07 10:21 . 2008-08-26 21:54 588472 ----a-w- c:\windows\system32\ezsvc7x.dll
2010-02-24 12:18 . 2009-02-01 14:17 84552 ----a-w- c:\users\Safia\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-24 08:16 . 2009-10-02 16:56 181632 ------w- c:\windows\system32\MpSigStub.exe
2009-12-28 12:35 . 2010-02-13 14:00 11776 ----a-w- c:\windows\system32\tsbyuv.dll
2009-12-28 12:35 . 2010-02-13 14:00 1314816 ----a-w- c:\windows\system32\quartz.dll
2009-12-28 12:32 . 2010-02-13 14:00 22528 ----a-w- c:\windows\system32\msyuv.dll
2009-12-28 12:32 . 2010-02-13 14:00 31744 ----a-w- c:\windows\system32\msvidc32.dll
2009-12-28 12:32 . 2010-02-13 14:00 123904 ----a-w- c:\windows\system32\msvfw32.dll
2009-12-28 12:32 . 2010-02-13 14:00 13312 ----a-w- c:\windows\system32\msrle32.dll
2009-12-28 12:31 . 2010-02-13 14:00 82944 ----a-w- c:\windows\system32\mciavi32.dll
2009-12-28 12:31 . 2010-02-13 14:00 50176 ----a-w- c:\windows\system32\iyuv_32.dll
2009-12-28 12:28 . 2010-02-13 14:00 91136 ----a-w- c:\windows\system32\avifil32.dll
2009-12-28 12:28 . 2010-02-13 14:00 65024 ----a-w- c:\windows\system32\avicap32.dll
2009-07-14 00:16 . 2009-07-14 00:16 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
2009-07-14 00:16 . 2009-07-14 00:16 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
2008-08-27 07:10 . 2008-08-27 07:10 8192 --sha-w- c:\windows\Users\Default\NTUSER.DAT
.
[code]<pre>
c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy .exe
c:\program files\Adobe\Reader 8.0\Reader\reader_sl .exe
c:\program files\Hewlett-Packard\HP Advisor\hpadvisor .exe
c:\program files\Hewlett-Packard\HP Health Check\hphc_scheduler .exe
c:\program files\HP\Digital Imaging\bin\hpqsrmon .exe
c:\program files\HP\HP Software Update\hpwuschd2 .exe
c:\program files\iTunes\ituneshelper .exe
c:\program files\Java\jre1.6.0_07\bin\jusched .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
c:\program files\Windows Live\Messenger\msnmsgr .exe
</pre>/code

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
"HPAdvisor"="c:\program files\Hewlett-Packard\HP Advisor\HPAdvisor.exe" [N/A]
"msnmsgr"="c:\program files\windows live\messenger\msnmsgr .exe" [2009-07-26 3883856]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-04-16 24264488]
"prsnoq"="c:\users\safia\appdata\local\prsnoq.exe" [N/A]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"Remote System Protection"="c:\windows\system32\pl4p824c.dll" [N/A]
"WEK9EMDHI9"="c:\windows\Vzubaa.exe" [2010-03-15 154624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files\QuickTime\qttask .exe -atboottime" [X]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"hpsysdrv"="c:\hp\support\hpsysdrv.exe" [N/A]
"KBD"="c:\hp\KBD\KbdStub.EXE" [2010-03-17 40448]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-22 13539872]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-22 92704]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2010-03-17 40448]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2010-03-17 40448]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2010-03-17 40448]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2010-03-17 40448]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2010-03-17 40448]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2010-03-17 40448]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [N/A]
"odnexy"="c:\windows\odbnsy.exe" [N/A]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Remote System Protection"="c:\windows\system32\pl4p824c.dll" [N/A]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"="c:\windows\system32\Macromed\Flash\FlashUtil10b.exe" [2009-02-03 240544]

c:\users\Safia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-12-15 384000]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"HideFastUserSwitching"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2009-03-15 216232]
R3 netr73;USB Wireless 802.11 b/g Adaptor Driver for Vista;c:\windows\system32\DRIVERS\netr73.sys [2008-02-26 493568]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-07-17 108289]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]


--- Autres Services/Pilotes en mémoire ---

*Deregistered* - nfrht

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
Contenu du dossier 'Tâches planifiées'

2010-03-20 c:\windows\Tasks\User_Feed_Synchronization-{1455DC82-9BD2-41F9-97CD-BAE51E24FB9D}.job
- c:\windows\system32\msfeedssync.exe [2008-01-21 02:24]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Pavilion&pf=cndt
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Pavilion&pf=cndt
uInternet Settings,ProxyOverride = *.local
IE: &Recherche AOL Toolbar - c:\programdata\AOL\ieToolbar\resources\fr-FR\local\search.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Safia\AppData\Roaming\Mozilla\Firefox\Profiles\ra8b2v9s.default\
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - ORPHELINS SUPPRIMES - - - -

AddRemove-Web-Mediaplayer - c:\program files\WebMediaPlayer\uninst.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-20 22:32
Windows 6.0.6001 Service Pack 1 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\nfrht]

.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\rundll32.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\windows\system32\conime.exe
c:\windows\system32\WUDFHost.exe
c:\windows\System32\rundll32.exe
c:\windows\System32\rundll32.exe
c:\program files\OpenOffice.org 3\program\soffice.exe
c:\windows\ehome\ehmsas.exe
c:\program files\OpenOffice.org 3\program\soffice.bin
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
c:\program files\Hewlett-Packard\HP Health Check\hphc_service.exe
c:\program files\HP\Digital Imaging\bin\hpqgpc01.exe
c:\program files\Internet Explorer\iexplore.exe
c:\program files\aol\aol toolbar 5.0\AolTbServer.exe
.
**************************************************************************
.
Heure de fin: 2010-03-20 22:39:04 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-03-20 21:38

Avant-CF: 239 285 891 072 octets libres
Après-CF: 241 216 393 216 octets libres

- - End Of File - - 6D2012522A8C1A8212159FA2469FC8BC
0
Au démarrage j'ai deux nouvelles alertes :
- http://www.hostingpics.net/viewer.php?id=732925Defender.jpg
- http://www.hostingpics.net/viewer.php?id=350435RunDLL.jpg

Est-ce que pour la première je clique sur tout supprimer ?
0
Cela ressemble très fort au nouveau terrible virus qui se répand sur Facebook. Plus d'info sur demande
0
Bonjour à tous
J'ai gagné le gros lot. J'ai probablement été l'un des premiers à choper la panoplie complète du terrible nouveau virus qui se répand comme une traînée de poudre sur Facebook, via des fichiers YouTube qui se sont installés tout seul sur ma page.

Mon antivirus (BitDefender) réussissait à bloquer, toutes les 10 minutes environ, les Worm, Trojan, et Malware offerts par Facebook.
Mais j'ai du trouver et effacer moi-même la racine du mal. Il s'agissait d'un programme qui tournait en « tâche de fond » dans le répertoire Windows Vista.
Sur mon PC, ce programme comportait le nom de Bill. (Mais le nom de ce programme pourrait être mutant !)
Mais il me reste un problème non résolu. Cet intelligent virus a installé une sorte de filtre qui me bloque l'accès à TOUS les sites d'antivirus du monde. (Impossible pour moi de lancer la mise à jour de mon antivirus. Impossible de me connecter aux sites de Microsoft. Impossible de télécharger le moindre outil gratuit ou payant de nettoyage.- Message I.E : page introuvable, reconnecter le modem !)
L'un d'entre vous pourrait t'il me dire ou se cache ce « filtre » ?
Merci d'avance. Jean-Luc
0
Utilisateur anonyme
21 mars 2010 à 15:22
jean luc crée un nouveau sujet SVP
0
Je ne comprend pas ce que tu me suggère. Ma réponse t'importe elle ou pas ? Je suis nouveau sur ce site. Faut-il être membre ?
0
Utilisateur anonyme
21 mars 2010 à 17:27
jean luc tu demande de l'aide sur le sujet de quelqu'un d'autre il faut que tu crée un nouveau sujet

et sa serais mieux de s'inscrire
0
Lamer01 tu n'as pas trouvé de solution à mon problème ?
0