[virus] spysheriff + peut pas ouvrir exe

Tykkle -  
 stercus -
Bon voila je vous explique la situation :
hier soir je venai de télécharger un jeux assez vieux donc qu on ne trouve plus dans le commerce et c est pôur ca que je suis aller sur un sites ou je vais d habitudes pour avoir des crack NOCD.
la bas je télécharge mon crack, et je le lance et la:

-1 une ptite icone (croix rouge)s affiche dans le coin en bas a droite pres de l horloge avec comme message :
warning : windows has detected a spyware infection ... click here for protect

-2 sur le bureau, fond d'écran bleu avec carré noir au milieu et écris en rouge (ou jaune):
Warning SPYWARE INFECTION... et si je fesait clique droit sur le bureau, sois je pouvais pas le faire sois sa m ouvrait le menu des fond d' écran mais je ne pouvais sélectionner rien du tout.

-3 quand je lance internet explorer ca m ouvre une page bleu ou il y a écrit (en anglais)
comme quoi on pouvait facilement avoir mes infos personnelles et était détaillé en dessous mon FAI, mon IP...

-4 dans mon programme files, il y a vait un nouveau dossier s appelant spysheriff

-5 Je ne peut plus lancer les fichier .exe a part des vieux jeux ou des choses ki ne servent a rien et déziper certain rar.

-6 internet est devenu assez lent

Donc je parcours internet et les nombreux forum sur les virus avec firefox et j ai trouver plusieurs choses a faire, j ai telecharger : smitfraudfix, hijackthis, ccleaner, xp antispy, avast, regfreeze
les seuls que j ai pu installer sont smitfraudfix et avast.

avec smithfraudfix j ais utiliser l option 1 qui m a donner un rapport et j ai redémarrer en mode sans echec et j ai utiliser l option 2 (cleaner) et l option 3 (supprime les sites qui ne sont pas de confiance)
puis le scan de avast en redémarrant
ca a supprimé tout un tas de truc et apres j ai pu lancer regfreeze qui en a encore enlevé un peu

résultat :
il me reste les probleme 5 et 6 et je ne peu pas lancer hijackthis
maintenant je peut lancer plus de chose comme des jeux du genre un voisin d enfer pour ceux qui connaisse icon_smile.gif mais un jeux plus important en taille comme STEAM avec counter-strike je ne peut pas
certaines installation se lancent mais je ne peut pas aller au bout de l installation ni quitter la fenetre !

ah et un truc que je viens de voir, il me semble depuis que je viens de redémarrer (y a 8minute),
il y a un incone qui apparait en bas a droite toute les 10 secondes puis disparais au bout de 2 et réaparait etc... qui présente 3 lettres avec un carré bleu foncé et un bleu clair a l intérieur et si je met la souris dessus,
sa écrit : smtp.mail.ru

quelqu un connait t-il une solution a ce probleme ?
A voir également:

84 réponses

Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
mmh en mode sans echec pour le supprimer je pense mais je peux me metre en prise en charge du réseau et etre kan meme sur le forum ou je fau pas metre la prise en charge du reso ?
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
essai avec la prise en charge du resau
et si tu arrive pas a la virer ont vas fair autre chose apres
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
ca y est je suis en sans echec et je voi dans system32 rlls.dll et rlls.dl_
je peut pas suprimer rlls.dll (en cours d utilisation ou disque en ecriture ou protégé)
rofl c es vraiment énervant les virus mais c est super de m aider :p
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
essai ceci
clik sur demarre/executer et tape cmd
ensuite colle ceci
regsvr32.exe -u C:\WINDOWS\system32\rlls.dll
puis cliquer sur OK
idem avec l autre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
mmh je vois pas ou cliker sur OK alors je fait entrée et ca met met juste a la ligne suivant en fesant un son sans mettre de message et les 2 fichiers sont toujours présents (je suis toujour en mode sans echec, dis si je peut revenir en normal)(je peut pas le suprimer meme apres la commande)
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
laise tomber revient en mode normal
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
erf je sui encore en mode sans echec j ai essayer trois fois le mode normal et 2 fois demarrer avec dernier parametre connu mais ca marche pas
ca reste blocker a l ecran avec ecrit Windows edition familiale et la barre bleu va toujours de gauche a droite , l ecran deviens noir puis sa remet
l image de windows et sa reste blocker dessus
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
clik sur demarre /executer et tape msconfig
ensuite coche demarrage normal et appliquer et redemarre
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
ah oui c est vrai en plus je l utilise souvent
erf il marche pas >_<
ca ouvre meme pas la fenetre
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
houla dur
ton boot ini doit etre corompue
mais la il est tard il faut que je me couche je reprendrait demain desoler
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
oki j allai dire pareil :p
bonne nuit
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
me revoici me revoila, et pas en mode sans echec ! j ai reussit a lancer une installation ki etait normal
(d un prog ki est pas utile contre le virus) mais pas d autres.
j ai meme pas pu relancer cette meme installation apres !
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
j ai pas compris se que tu veut dire
remet un hijack
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
ce que je voulais dire c est que j ai pu lancer un installateur d un programme (deamon tool) mais il sert a rien pour lutter contre le virus et avant il ne marchait pas donc j ai pu lancer l install mais apres l avoir installer, si j essayais de relancait l install, ca ne marchait
donc ca a marcher une fois puis plus rien, je sais pas pourkoi

Logfile of HijackThis v1.99.1
Scan saved at 14:47:38, on 02/01/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\a-squared\a2guard.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Steam\Steam.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\HIJACK~1\DD.COM

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: ICOOExternal Class - {0519A9C9-064A-4cbc-BC47-D0EACD581477} - C:\Program Files\ICOO Loader\addons\icooue.dll
O2 - BHO: ICOODManager Class - {465A59EC-20E5-4fca-A38A-E5EC3C480218} - C:\Program Files\ICOO Loader\addons\icoou.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\System32\NVRTCLK\NVRTClk.exe
O4 - HKLM\..\Run: [PathNvidiaTV] C:\Program Files\Gigabyte\Nvidia\patchnvidiaTVout.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft tool] C:\WINDOWS\System32\mstool.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [qkfz] c:\stub_113_4_0_4_0.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - javascript:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: interceptor.dll
O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
sur un forum en analysant mon log on m a dit :

Re bonjour,

Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec.

1/ *Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm

*Télécharge la version d'essai d'Ewido ici :

http://www.ewido.net/fr/

et l'installer (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").

Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.

* Télécharge LPSfix et dézippe le sur le bureau. http://www.snapfiles.com/get/lspfix.html

2/ Redémarre en mode sans échec.
(au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].)

3/ Vérifie d'avoir accès à tous les fichiers
CITATION
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer


4/ Désinstalle via "panneau de configuration/ajout-suppression de programmes" le(s) logiciel(s) suivant(s) si présent(s):

-ICOO Loader
-NetTransport 2<--- pas vraiment infectueux mais ces logiciels peuvent porter des spywares! Je te conseille donc de le désinstaller

5/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous (si présentes) :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.the-exit.com/search

O2 - BHO: ICOOExternal Class - {0519A9C9-064A-4cbc-BC47-D0EACD581477} - C:\Program Files\ICOO Loader\addons\icooue.dll
O2 - BHO: ICOODManager Class - {465A59EC-20E5-4fca-A38A-E5EC3C480218} - C:\Program Files\ICOO Loader\addons\icoou.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScC:Inst.exe /SYNC
O4 - HKLM\..\Run: [Microsoft Office] C:\WINDOWS\System32\msvcp.exe
O4 - HKLM\..\Run: [Microsoft tool] C:\WINDOWS\System32\mstool.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [qkfz] c:\stub_113_4_0_4_0.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - javascript:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O20 - AppInit_DLLs: interceptor.dll
O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll

Ferme toutes les fenêtres sauf HijackThis et "Fix Checked".

6/ Supprime le(s) fichier(s) & dossiers incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows :

-C:\Program Files\ICOO Loader<----supprime tout le dossier
-C:\Program Files\Xi\NetTransport 2<----supprime tout le dossier dans le cas ou tu as décidé de désinstaller ce logiciel (je te le conseille de le faire)

-C:\WINDOWS\System32\msvcp.exe
-C:\WINDOWS\System32\mstool.exe
-c:\stub_113_4_0_4_0.exe
-C:\WINDOWS\SYSTEM32\avpe32.dll

7/ Lances LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton.
Déconnecte toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer.
Coche la case "I know what I'm doing" ("Je sais ce que je fais").
Sélectionne toutes les instances de la dll suivante : rlls.dll

et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove".


Clique sur le bouton "Finish".

8/ lancer Ewido et cliquer sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...)

9/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons".

10/ Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification accompagné du rapport généré par Ewido
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
la partie 1 et 4 ne fonctionne pas
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   354
 
bjr
que veux-tu dire par 1 et 4 ?
- que easycleaner ne fonctionne pas ?
- que tu n'as pas accés au pano config , puis à ajou/sup?

essaie d'être plus "french' dans tes écrits
merci
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
heu dans la partie 1 :

-easycleaneur marche

-l installation d ewido ne se lance pas en faite beaucoup de programme
quand je clike sur l icone la fleche de la souris deviens un sablier puis redevien une fleche et il se passe rien

-lsp-fix je peut le lancer mais les bouton sont transparent et j ai acces a aucune fonction

partie 4 :

-il se passe absolument rien quand je clique sur modifier/supprimer a coter de net trasnsport 2

maintenant quand je lance hijackthis.exe renommé en dd.com ca me met :
L'instruction à "0x660efdc2" emploie l'adresse mémoir "0xe9000000c". La mémoire ne peut pas être "read"

si je le remets en hijackthis.exe ben je clik dessus ben fleche->sablier->fleche
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
y a kelkun d autre ki avait des prob avec les exe comme moi et il a utiliser
http://perso.wanadoo.fr/doc.jm/bin/VirusBdRRepair.vbs
apparament ca a ete bon apres
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
mmh ca a pas vraiment marché a moin k il faut redemarrer
0
Tykkle2 Messages postés 60 Date d'inscription   Statut Membre Dernière intervention  
 
yep apres avoir fait ca je peut lancer ewido et cclean mai pas clean40
et d autre prog
aussi pour récuper les fonction EXE barre de tâches etc
http://www.symantec.com/avcenter/venc/data/tool.to.reset.shellopencommand.registry.keys.html et là download de UnhookExe.inf
ou
Essayer ShellFix.reg de F-secure là
http://www.f-secure.com/download-purchase/tools.shtml
et ca :
http://perso.wanadoo.fr/doc.jm/bin/VirusBdRRepair.vbs
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
je suis de retour
remet un hijack pour voir si weido a pu virer la 020
0