Computer infected

luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour

c'est le deuxième message que j'écris car le premier n'apparait pas dans le forum. Si oui, veuillez m'en excuser.
Alors mon problème est que windows affiche "spyware detected", ou "computer infected" et mon fond d'écran s'est transformé en "warning, your computer might be infected......." avec un lien commercial pour acheter un anti-virus. J'ai scanné avec Spybot et ad-aware qui en ont supprimé mais les messages s'affichent toujours. J'ai essayer smitfraud mais je sais pas trop ce que ça a donné. Je vous envoie les rapport de smitfraud et de hijack.

Smitfraud:

Rapport fait à 20:10:10,96 le 05/03/2006
Executé à partir de C:\Documents and Settings\ginouves.GINOUVES-QISJLX\Bureau\sigmubfreud\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche ...\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

hijack:


Logfile of HijackThis v1.99.1
Scan saved at 20:47:22, on 05/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\vphc600.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Philips\SPC 600NC PC Camera\TrayMin.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\wupdmgr.exe
C:\WINDOWS\osaupd.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\notepad.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\ginouves.GINOUVES-QISJLX\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TrayMin.lnk = ?
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135940257812
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4708/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D5994B8-69E3-4E1B-8CCB-79E964FD4657}: NameServer = 195.34.133.15,195.34.133.16
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Abpsmidemtea - - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Je remercie d'avance tous ceux qui aurant la patience de m'aider.
A voir également:

18 réponses

quick157 Messages postés 1456 Date d'inscription   Statut Membre Dernière intervention   475
 
Salut,

Quelle version de Smitfraudfix as-tu utilisé (il manque la première ligne du rapport qui l'indique) ?

Je laisse l'analyse de ton log Hijackthis aux pros.

En attendant, effectue déjà un nettoyage avec ces utilitaires :

1. Spybot S&D 1.4 :

Spybot Search & Destroy

Démo d’utilisation (merci à Balltrap34 pour cette réalisation) :
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2. Ad-Aware SE 1.06 :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

Installe le patch français que tu trouveras ici:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/25543.html

Une petite vidéo d'utilisation ici :

http://pageperso.aol.fr/balltrap34/adawrevid.asf

3. Ccleaner :

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

N'oublie de faire les mises à jour avant de les lancer.
Après ce nettoyage, dis-nous ce qu'il en est.

Bien à toi
0
luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Merci d'avoir prêté attention. Alors pour la version de smitfraud, elle n'est mentionné nulle part. J'ai peut-être télécharger un mauvais truc, mais j'en ai tellement télécharger aujourd hui que je suis un peu paumée.
Pour ad aware et spybot, j'ai déjà fait les scans, ils ont tué des trucs mais ne détectent plus rien maintenant.
Bizarrement, j'ai stoppé l' activité de cet "intrus" avec mon firewall, il utiliserait , apparemment, (parce que là je comprend plus rien) balloon mfc application.
Sinon, j'ai téléchargé cleaner, il est en plein travail, donc je vous tiens au courant. Mais je sais que l'exe de ce virus est wupdmgr.exe.
Avis aux pros !
0
quick157 Messages postés 1456 Date d'inscription   Statut Membre Dernière intervention   475
 
Pour la version de Smitfraudfix, quand tu le lances, le n° se trouve dans l'écran bleu ainsi que dans le rapport généré après l'option 1.

Quoi qu'il en soit, la dernière version se trouve dans ce document :

http://siri.urz.free.fr/Fix/SmitfraudFix.php

Pour wupdmgr.exe, arrête l'application via le gestionnaire de tâches et relance le scan antivirus.

Bien à toi
0
luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

alors, la version de smitfraud est la v2.2,
J'ai stoppé le processus de vupdmr.exe via le destionnaire comme tu me l'avais conseillé, mais à chaque demarrege il reprend. Le firewall, le bloque toujours. Mais il est toujours là.
Les scans ont tué des cookies, et des dossiers internet temporaires. Je fais quoi maintenant ?
Merci de tes réponses.
A plus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
quick157 Messages postés 1456 Date d'inscription   Statut Membre Dernière intervention   475
 
Bonjour luciolles,

Ok pour la version Smitfraudfix. Ce qui est étonnant, c'est qu'il ne trouve rien alors que les symptômes que tu évoques pourraient correspondre.

Pour l'arrêt de wupdmgr.exe, il ne faut pas redémarrer le pc car c'est un fichier qui se lance automatiquement au démarrage (en principe, c'est lié à Windows update qui n'a d'ailleurs plus été effectué sur ton pc depuis un certain temps mais que tu feras en dernier lieu après désinfection).

Après l'arrêt via le gestionnaire de tâches, lance le scan Norton antivirus (après mise à jour, de préférence) et également en mode sans échec (tapote F8 au démarrage du système juste avant d'arriver à l'écran noir avec logo Windows et tu sélectionnes, avec les flèches, mode sans échec).

Effectue également un scan en ligne à l'adresse :

http://fr.bitdefender.com/html/free_tools.php#

Si positif, copie et colle le rapport ici.

Dis mois ce qu'il en est après.

Bien à toi
0
luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Merci d'être là

Bon j'ai de plus amples informations, j'ai téléchargé Spy sweeper, qui a donné un nom à ce virus, trojan downloader balloon. Après un scan il l'avait eradiqué mais evidemment il est revenu. Je vais faire ce que tu m'as dit et te tiens au courant. Je suis d'accord avec toi bizarre que Smitfraud ne trouve rien. Rien de bizarre non plus sur hijack.
A plus
0
Kristopher Messages postés 3731 Date d'inscription   Statut Contributeur Dernière intervention   106
 
Hello

luciolles - Exécute le scan en ligne que quick157 t'as conseillé (prends le soin de nous copier/coller le résultat ici) et envoie nous subséquemment un nouveau log HijackThis stp.

++
0
luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Salut ,

Alors le scan de norton enmode echec n'a rien donné (on s'en doutait).
Pour bitdefender explorer n'a pa voulu faire le scan en ligne car apparemment le site n'a pas le droit d'utiliser de le activ X. J'ai téléchargé la version gratuite et j'ai fait un scan .
Voici le rapport mais il est pas très explicite.

/-----------------------------------------------------------------
//
// Fichier journal BitDefender
//
// Créé le: 06/03/2006 16:22:29
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
Dossiers : 6883
Fichiers : 565395
Archives : 3487
Fichiers empaquetés : 72127
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 113
Temps d'analyse := 01:46:43
Fichiers/seconde :88

Définitions virus : 297875
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant
Fichiers analysés

et voilà Hijack

Logfile of HijackThis v1.99.1
Scan saved at 18:21:07, on 06/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\vphc600.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Softwin\BitDefender Free Edition\bdmcon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\osaupd.exe
C:\Program Files\Softwin\BitDefender Free Edition\bdlite.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\ginouves.GINOUVES-QISJLX\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Uniblue Registry Booster] C:\Program Files\Registry Booster\RegistryBooster.exe /S
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135940257812
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4708/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D5994B8-69E3-4E1B-8CCB-79E964FD4657}: NameServer = 195.34.133.15,195.34.133.16
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Abpsmidemtea - - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Merci pour votre attention. Ce virus à l'air malin. Autre question le service pack 2 est il interessant ?

A plus
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   354
 
hello
2 antivirus !!!
l occasion de se débarasser de Norton est là
0
luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
ben antivir va succéder à norton dès que mon nouveau compagnon aura disparu de mon ordi. Antivir est il bien, voire mieux que Norton ?

A plus
0
Kristopher Messages postés 3731 Date d'inscription   Statut Contributeur Dernière intervention   106
 
Hello

"2 antivirus !!!"

Entre le 1er log de HijackThis et le second, luciolles a en effet téléchargé un deuxième antivirus : AntiVir PersonalEdition Classic voire un 3ème maintenant : BitDefender.

"l occasion de se débarasser de Norton est là"

J'attends avec impatience la réaction de notre ami quick157 - partisan zélé de Norton Antivirus (mon expérience en la matière qui remonte à quelques semaines me le confirme) - à cette affirmation.

"Antivir est il bien, voire mieux que Norton ?"

Cette question pourrait entraîner un vif débat.

Soyons franc, le meilleur des 3 antivirus cités est incontestablement BitDefender.

Dans tous les cas, il faudra en désinstaller 2 des 3, pour n'en garder qu'un.

Bonne soirée ^^
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   354
 
re
"""Antivir est il bien, voire mieux que Norton ?" """
Antivir est sutout trés efficace qd il est utilisé en mode ss échec,
sur le plan général, pêche comme macafee par des màj trop espacées et un moteur de recherche assez beurk

ne parlons pas de norton
symantec a des parts ds des stés de spy, donc laisse passer qque chose, c est le reproche principal et une raison de choisir autre chose
évidemment je dirais autrement si j avais des actions de norton.....

0
luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Hey

bitdefender est mieux alors, y a un article sur internet qui le dit, mais il parle de la version payante qui est soit dit en passant 2 fois moins chère que Norton. Mais je ne veux pas lancer de débats......

Sinon, rien trouvé sur le log ? Parce que bon, il est sympa mon nouveau compagnon de travail, il me fait des blagues, je dois rallumer 4 fois l'ordi pour avoir accés au bureau. Mais bon....

Si quelqu'un passant par là, pouvait me dire ce qui cloche dans le log, je lui en serait reconnaissante.

Merci à plus
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   354
 
hello
pourquoi payer ?
s informer ici
http://sebsauvage.net/safehex.html
0
quick157 Messages postés 1456 Date d'inscription   Statut Membre Dernière intervention   475
 
Bonsoir Luciolles,

Et bien, au risque d'étonner Kristopher, je serai d'accord avec lui au sujet de l'efficacité de Bitdefender si l'on parle de versions payantes.

Néanmoins, si tu possèdes Norton antivirus, il s'agit soit d'une version préinstallée pour laquelle tu possèdes une période gratuite d'abonnement, soit d'un logiciel que tu as acheté et pour lequel il convient de profiter jusqu'à la fin de ton année d'abonnement. Là où je serai plus nuancé, c'est au sujet de l'efficacité de Norton antivirus, le débat fait effectivement rage sur ce forum et je dois dire que c'est à tort que tous les maux sont attribués à Norton antivirus. Le reproche principal venant essentiellement des ressources nécessaires aux logiciels Norton par rapport à d'autres.

Pour ma part, je privilégie Norton Internet Security que j'utilise depuis 5 ans avec satisfaction et l'avantage de cette suite logicielle est qu'elle intègre plusieurs fonctionalités, ce qui évite certains conflits logiciels.

Voilà pour mon avis sur le débat. Reste à faire un choix dans lequel je ne me prononcerai pas.

Mais revenons en au problème de Luciolles. Ne souhaitant pas me prononcer sur le log Hijackthis (qui nécessite un minimum d'expérience pour ne pas provoquer plus de dégâts qu'existant), j'avais donc invité mon ami Kristopher à le faire et je ne doute pas qu'il l'étudie fermement avant de se prononcer.

Quant à ta question au sujet de l'intérêt du service pack 2, je te répondrai qu'il fournit des éléments de protection suplémentaires que je juge bon d'installer.

Bien à toi
0
luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Ma version de norton est un abonnement d'un an, effectivement.

Sinon, par desespoir , j'ai reformaté mon ordi. Bon, mon bureau n'a pas changé et mes logiciels sont restés installés. Est -ce normal ? Je sais pas, en tout cas pas d'anonce de virus. Windows bug beaucoup quand même.
Il a pas mal souffert. Me reste plus qu'à rechercher tous mes drivers, genre usb2 pas facile à trouver.

Merci à tous et je vais garder Norton, même si on ne peut plus joindre le support technique par internet. .....( je ne les en félicite pas !)

Si mon ami rejient je vous tient au courant bien sûr.
0
quick157 Messages postés 1456 Date d'inscription   Statut Membre Dernière intervention   475
 
Re,

Je vois que tu as opté pour une solution radicale même si je pense qu'une désinfection et/ou réparation restait possible. Je te souhaite donc bon courage pour la réinstallation.

Au sujet de Norton antivirus, ton choix de le conserver est judicieux vu le paiement effectué. Il n'est pas plus mauvais qu'un autre. De toute façon, les différents tests effectués sont nombreux et parfois avec des résultats totalement contradictoires. Je prendrai juste une petite phrase tirée du site 01net.com qui dit : L'antivirus de Norton n'est plus à présenter. C'est l'un des plus sûrs et des plus complets. Comme j'aurais pu tirer une phrase sur CCM qui dit que c'est de la merde (sic).

D'autre part, il est vrai que le support en ligne de Symantec n'existe plus (malheureusement) mais, à leur décharge, il faut reconnaître que leur site regorge d'une multitude de fiches techniques permettant de trouver pas mal de réponses. Il faut parfois utiliser le moteur de recherche avec des termes différents avant de trouver la bonne réponse.

Quoi qu'il en soit, si un problème se pose avec Norton antivirus, tu peux toujours poster ici.

Bonne continuation
0
Kristopher Messages postés 3731 Date d'inscription   Statut Contributeur Dernière intervention   106
 
Bonsoir,

Je viens d'entreprendre l'analyse du log il y a quelques minutes.
Et je dois dire que j'avais quasiment fini jusqu'à ce que... je lise cette phrase :

"par desespoir , j'ai reformaté mon ordi."

-> Cet évènement a trompé notre attente.

Luciolles, sache qu'à mon avis, on aurait pu aisément résoudre ton problème.

Il faudrait commencer par la désinstallation des 2 antivirus (sur 3) comme je l'avais suggéré au poste précédent et faire quelques petites manipulations faciles avec HijackThis.

Mais puisque tu as préféré "l'ultime solution", on respecte ton choix.

Je te souhaite bonne chance et bien sûr, n'hésites pas à revenir si tu en as besoin ;)

Quant à moi, je me retire en catimini, car les lueurs vespérales m'attirent au lit :D

Et en plus, je dois bien avouer que la fatigue commence à sourdre en moi.

Bonne nuit ^^
0
luciolles Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Désolée de t'avoir fait perdre du temps. Mais j'avais vraiment besoin de mon ordi pour bosser. Et puis deux jours de bataille, ras le bol.
La prochaine fois je m'armerait de patience.

Encore merci et je pense que vous me reverrai par là.
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   354
 
hello
pour peu que la leçon aie servi qque chose
ce serait essentiel

bof , je ne crois pas

hasta luego
0