Débordement tampon svchost

Fermé
Asgarel - 6 janv. 2011 à 16:52
 Asgarel - 25 janv. 2011 à 16:43
Bonjour,

Depuis deux jours, mon firewall (Sunbelt personal) me détecte sans arrêt des débordements de tampon dans svchost. Et le PC fini bien sûr par planter au bous d'un moment, obligé de rebooter. Kapersky, Malewarebytes et Spybot me trouvent rien. Je vois rien de spécial dans le hijack (ci dessous). Est ce que ce genre de problème vient forcément d'un virus ? Est ce que c'est le svchost.exe qui aurait été infecté ?
Merci pour votre aide.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:46:40, on 06/01/2011
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Cobian Backup 8\cbInterface.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\FastStone Capture\FSCapture.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Sizer\sizer.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ups.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\HijackThis\test.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ne/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: APC UPS Status.lnk = C:\Program Files\APC\APC PowerChute Personal Edition\Display.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: FastStone Capture.lnk = C:\Program Files\FastStone Capture\FSCapture.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: MonacoGamma.lnk = C:\Program Files\X-Rite\Tools\MonacoGamma\MonacoGamma.exe
O4 - Global Startup: Sizer.lnk = C:\Program Files\Sizer\sizer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques d'Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://sports2nature.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O20 - Winlogon Notify: AutorunsDisabled - C:\WINDOWS\
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe

139 réponses

Un petit up au cas ou quelqu'un pourrait m'aider...

Déjà, sachant que le débordement est signalé dans svchost, est ce que le problème vient forcément d'un des services démarré ?

Dans la liste de mes services Windows, je ne compte que 28 services démarrés, alors que la commande tasklist m'en liste 29. Est ce que ça pourrait être une piste ?

Merci d'avance...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 12:43
Bonjour,

le SP1 et IE6 ??????????

On corrigera ça quand l'ordi sera stable.

===

Pour en savoir plus, fais ceci :

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Merci. Voilà:
http://www.cijoint.fr/cjlink.php?file=cj201101/cijcz36jrb.txt

(NB: pour IE6, je ne le conserve que pour un usage très particulier sur une appli perso. Pour la navigation web je ne me sers que de Firefox (3.6.13))
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 14:07
Re,

je comprends pour IE6. Ca reste une faille de sécurité. Tu n'as pas l"intention de migrer l'application vers un multi-onglet ?

===

On vérifie un fichier :

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\WINDOWS\xvs_ilop.dll

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

Si nécessaire, affiche les fichiers et dossiers cachés et les fichiers système. Tu les recacheras en fin de désinfection.

===

Tu as une page de démarrage bizarre :

hxxp://ne/

Tu sais de quoi il retourne ?

===

Tu connais

C:\WINDOWS\Tasks\yokdohbb.job (tâche planifiée automatique) ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
1) Voilà l'analyse de virustotal pour xvs_ilop.dll:

Antivirus Version Last Update Result
AhnLab-V3 2011.01.07.04 2011.01.07 -
AntiVir 7.11.1.53 2011.01.07 -
Antiy-AVL 2.0.3.7 2011.01.07 -
Avast 4.8.1351.0 2011.01.07 -
Avast5 5.0.677.0 2011.01.07 -
AVG 9.0.0.851 2011.01.07 -
BitDefender 7.2 2011.01.07 -
CAT-QuickHeal 11.00 2011.01.07 -
ClamAV 0.96.4.0 2011.01.07 -
Command 5.2.11.5 2011.01.07 -
Comodo 7325 2011.01.07 -
DrWeb 5.0.2.03300 2011.01.07 -
eSafe 7.0.17.0 2011.01.06 -
eTrust-Vet 36.1.8086 2011.01.07 -
F-Prot 4.6.2.117 2011.01.06 -
F-Secure 9.0.16160.0 2011.01.07 -
Fortinet 4.2.254.0 2011.01.07 -
GData 21 2011.01.07 -
Ikarus T3.1.1.90.0 2011.01.07 -
Jiangmin 13.0.900 2011.01.07 -
K7AntiVirus 9.75.3461 2011.01.06 -
Kaspersky 7.0.0.125 2011.01.07 -
McAfee 5.400.0.1158 2011.01.07 -
McAfee-GW-Edition 2010.1C 2011.01.07 -
Microsoft 1.6402 2011.01.07 -
NOD32 5766 2011.01.07 -
Norman 6.06.12 2011.01.07 -
nProtect 2011-01-07.01 2011.01.07 -
Panda 10.0.2.7 2011.01.07 -
PCTools 7.0.3.5 2011.01.07 -
Prevx 3.0 2011.01.07 -
Rising 22.81.04.04 2011.01.07 -
Sophos 4.61.0 2011.01.07 -
SUPERAntiSpyware 4.40.0.1006 2011.01.07 -
Symantec 20101.3.0.103 2011.01.07 -
TheHacker 6.7.0.1.111 2011.01.06 -
TrendMicro 9.120.0.1004 2011.01.07 -
TrendMicro-HouseCall 9.120.0.1004 2011.01.07 -
VBA32 3.12.14.2 2011.01.06 -
VIPRE 7987 2011.01.07 -
ViRobot 2011.1.7.4242 2011.01.07 -
VirusBuster 13.6.132.0 2011.01.06 -

2) Pour la page de démarrage //ne/ dans IE6, je sais pas ce que c'est, je l'ai supprimé (je passe jamais par la page de démarrage sous IE6).

3) pour la tache planifiée, ça me semble plus embêtant car je ne me sers jamais des taches. yorkdohbb lance le fichier "C:\WINDOWS\system32\rundll32.exe "C:\WINDOWS\System32\opnkhefC.dll",ShellPath" une fois par jour. Mais la planification existe depuis le 01/01/2007 apparemment. donc ça doit pas être la source de mon problème. Là, je l'ai juste désactivée pour l'instant.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 15:07
Re,

tu scan sur VirusTotal C:\WINDOWS\System32\opnkhefC.dll

La date peut être fausse.
0
En fait, il y a pas (plus ?) de fichier opnkhefC.dll dans le répertoire System32. J'ai aussi fait une recherche sur tout C: mais introuvable...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 15:49
Re,

on va supprimer proprement la tâche.

Copie dans le Presse-papier cette ligne (sélectionne la avec la souris et fais simultanément Ctrl et C)


O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\yokdohbb.job


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

Tu fais redémarrer l'ordi.

Ton souci est toujours là ?

(il est possible que tu ne puisses pas répondre tout de suite).
0
Voici le rapport:

Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011
Fichier d'export Registre :
Run by sports2nature at 07/01/2011 16:00:23
Windows XP Professional Service Pack 1 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Fichier(s) ==========
c:\windows\tasks\yokdohbb.job => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Fichier(s)


End of the scan

*****

malheureusement le problème est toujours là...

Et cette DLL xvs_ilop.dll qui date du 2 janvier, justement à peu près le début de mes problèmes, ce serait pas quand même une bonne piste? Je crois pas avoir rien installé de nouveau de mon côté, à part une mise à jour de Firefox (vers la 3.6.13).
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 16:43
Re,

renomme le C:\WINDOWS\xvs_ilop.dll.old
0
je l'ai renommée, j'ai rebooté, la dll n'est pas revenue mais le problème est toujours là. Donc fausse piste certainement.

Et côté services, tout est normal ? Rien à tester ou tenter ?

dans mon journal HIPS du Firewall, j'ai deux types de message:
- Buffer Overflow in process svchost.exe
- Invalid Instruction - Suspicious call instruction in process svchost.exe

Ça veut pas dire que c'est un des services démarré qui provoque le problème ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 17:30
Re,

2 pistes :

- si tu te déconnectes d'Internet (pas seulement fermer les navigateurs, couper la connexion, wifi ou cable ?), tu as toujours le problème ?

- que donne comme information Process explorer.

Fais ceci :

Ouvre ce lien et télécharge ProcessExplorer.zip de Sysinternals sur ton Bureau :

https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer?redirectedfrom=MSDN

Dézippe le et lance le.

Clique sur View puis sur Select columns.

Dans l'onglet Process image, coche Description et Company name puis OK

Dans Process performances, coche Cpu usage, Io writes, Io delta writes et Io others puis OK

Est ce que un des processus svchost a un comportement "bizarre" ?

Si oui, lequel (passe la souris dessus) et, si il y a lieu, clique sur le + pour visualiser les processus qui en dépendent.
0
Le seul svchost qui tourne en permanence est:
stiscv - Acquisition d'images Windows (WIA) - svchost.exe -k imgsvc

tous les autres svchost sont au repos

Sinon, un comportement bizarre ça pourrait être quoi ?
Par exemple, dans un autre svchost, il y a Wmiprvse.exe qui apparait de temps en temps surligné en rouge, puis qui disparait.

Je n'ai pas encore essayé sans la connexion internet (freebox)...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 18:48
Re,

vérifie pour ceux qui ont un + devant que les processus en aval sont "sages" eux aussi.

Kill le processus (il reviendra au reboot) et dis moi si cela change quelque chose.
0
Bon, j'ai désactivé le service stiscv (acquisition d'image windows), déconnecté internet et laissé tourné le PC une heure => plus aucune erreur.

Ensuite, j'ai juste rebranché internet sans rien toucher, et le problème est toujours là. Ce n'est dons pas stiscv qui est en cause. Mais le problème disparait sans connexion internet.

Pour l'arborescence sous Process Explorer, tout est déjà développé, donc je n'ai pas de "+", que des "-".

services.exe est régulièrement actif, mais sur les 4 svchost.exe qui restent, je ne vois pas d'activité régulière.

En fait, je ne sais plus trop quoi chercher...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 20:49
Re,

ouvre ton parefeu.

Mets toi sous l'onglet "Overview" (celui le plus en haut) puis Connexions;

Tu dois avoir une ligne Generic Host Process ....

Clique sur le +

Qu'est ce qui apparaît (je pense que c'est un de ceux là qui posent problème) ?

Est ce que tu sais vers quels ip tu es connecté (toujours dans un onglet du parefeu) ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 janv. 2011 à 22:58
re,

tu feras ça aussi :

relance ZHPDiag, clique sur le tournevis, clique sur Aucun.

Coche les cases devant les lignes O1, O62, O65 et O66.

Poste le rapport dans ta réponse (directement ou dans un lien Cijoint suivant le nombre de lignes).
0
Voilà déjà la nouvelle analyse ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201101/cijAdE7xEq.txt

***
Je te mets un screen de mon Firewall sur le Generic Host Process:
http://www.cijoint.fr/cjlink.php?file=cj201101/cijKqYu3nH.jpg

Je ne vois pas d'information sur les IP connectés. Est ce que tu peux préciser la question ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 janv. 2011 à 10:48
Bonjour,

as tu essayé de mettre à jour Windows (SP2 puis SP3) ?

tu as le CD de Windows ?

Si oui, installe la console de récupération.

Tutorielici :

https://www.commentcamarche.net/faq/1968-installer-et-optimiser-la-console-de-recuperation-sous-xp

Tu l'installes et tu l'optimises.

Il n'est pas nécessaire de désactiver l'écran de démarrage.

===
0
J'ai essayé une fois de passer au SP2, mais ça ma mis en l'air ma config pour travailler en local sur IIS (développement web en local). Impossible de trouver une nouvelle config de travail qui fonctionne. Donc, je suis revenu au SP1 pour pouvoir travailler. ET puis bon, ça fait des années que ça fonctionne comme ça.

Sinon, j'ai remarqué un truc, c'est que Firefox s'ouvre en aval de Itouch (clavier Logitech) dans l'arborescence de Process Explorer. C'est normal ? La dernière chose que j'ai quand même fait sur ce PC avant les problèmes, c'est la MAJ de Firefox...

(PS: sinon oui, j'ai bien le CD de Windows XP Pro, version officielle....)
0