Comment supprimer barre ASK dans Firefox 4

[Résolu/Fermé]
Signaler
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
-
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
-
Bonjour,
Je trouve une case ASK dans ma barre de navigation. je fais pourtant très attention de
décocher la cache dans l'option m'est proposée
Un internaute sympa et averti pourrait-il m'aider à éradiquer ASK
D'avance merci
Voici le rapport AD REMOVER
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 12:04:10 le 27/03/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
etuuo@ETUUO-PC (Packard Bell ONETWO L5700)

============== RECHERCHE ==============


Fichier trouvé: C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default\searchplugins\askcom.xml

-- Fichier ouvert: C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
Ligne trouvée: user_pref("browser.search.selectedEngine", "Ask.com");
Ligne trouvée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne trouvée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne trouvée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne trouvée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --


Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé trouvée: HKLM\Software\OfferBox
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé trouvée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchkcs.xml ( hxxp://start.facemoods.com/?a=kcs&f=4&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
HKLM_Extensions|offerboxffx@offerbox.com - C:\Program Files (x86)\OfferBox\offerboxffx@offerbox.com (x)

-- C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default --
Extensions\{6005d9b1-d115-485a-a92a-3f6453ca3fe2} (Readability)
Searchplugins\askcom.xml (?)
Prefs.js - browser.download.lastDir, C:\\Users\\etuuo\\Downloads
Prefs.js - browser.search.defaultenginename, Ask.com
Prefs.js - browser.search.selectedEngine, Ask.com
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:officia
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=onetwo_l5700&r=173607100700p0437y185y45110227
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=onetwo_l5700&r=173607100700p0437y185y45110227
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=onetwo_l5700&r=173607100700p0437y185y45110227
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=GLSV5&o=10168&src=crm&q={searchTe...)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB} - C:\Program Files (x86)\OfferBox\OfferBox.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{F365CC6C-656A-4108-8CF0-16DF98696395} - C:\Program Files (x86)\Canon\ZoomBrowser EX\Program\ZoomBrowser.exe (?)
HKLM_ElevationPolicy\{F3D86ACD-0298-4626-B81E-056653067D8E} - C:\Program Files (x86)\Dassault Systemes\Virtual Earth - 3DVIA\intel_a\code\bin\VirtualEarth3DVIA.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 27/03/2011 12:04:18 (5940 Octet(s))

Fin à: 12:05:13, 27/03/2011

============== E.O.F ==============

18 réponses

Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 790
Salut

Tu peux exécuter le nettoyage.
Poste son rapport (c:\ad-report[clean-1].txt)

Ensuite relance le et clique sur désinstaller.

=========================================================

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/download/telecharger-34066799-zhpdiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

@+
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Merci de bien vouloir m'aider
Je t'adresse le rapport après nettoyage
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:19:05 le 27/03/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
etuuo@ETUUO-PC (Packard Bell ONETWO L5700)

============== ACTION(S) ==============


Fichier supprimé: C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default\searchplugins\askcom.xml

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchkcs.xml ( hxxp://start.facemoods.com/?a=kcs&f=4&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)

-- C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default --
Extensions\{6005d9b1-d115-485a-a92a-3f6453ca3fe2} (Readability)
Prefs.js - browser.download.lastDir, C:\\Users\\etuuo\\Downloads
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:officia
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{F365CC6C-656A-4108-8CF0-16DF98696395} - C:\Program Files (x86)\Canon\ZoomBrowser EX\Program\ZoomBrowser.exe (?)
HKLM_ElevationPolicy\{F3D86ACD-0298-4626-B81E-056653067D8E} - C:\Program Files (x86)\Dassault Systemes\Virtual Earth - 3DVIA\intel_a\code\bin\VirtualEarth3DVIA.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 27/03/2011 17:19:14 (5420 Octet(s))

Fin à: 17:20:06, 27/03/2011

============== E.O.F ==============

Je vais maintenant passer aux étapes suivantes et je te tiendrai au courant
A +
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 790
tu as aussi offerbox, avant zhpdiag, fais ça:

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Rebonjour,
Comme convenu je t'adresse le lien de ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cijxpBCljC.txt
J'ai fait un scan avec Malware's Bytes
Tout est clean de ce côté
Encore merci
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 790
tu n as pas fait ce que j ai demandé, relis
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
J'ai pourtant suivi scrupuleusement tes instructions.
J'espère ne pas m'être trompé cette fois-ci sinon je donne ma langue au chat
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201103/cij9EDGR2n.txt
Bonne fin de soirée
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 790
Voilà qui est mieux ;-)

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} 
[HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]   
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (.Pas de propriétaire - Pas de description.) --  (.not file.)
O4 - HKCU\..\Run: [PhotoGadgetFirstRun] Clé orpheline
O4 - HKCU\..\Run: [MusicGadget] Clé orpheline
O4 - HKCU\..\Run: [PhotoGadget] Clé orpheline
O4 - HKCU\..\Run: [TouchMemo] Clé orpheline
O4 - HKCU\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe     
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [MusicGadget] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadget] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [TouchMemo] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe  
O4 - Global Startup: C:\Users\etuuo\Desktop\LACIE (F) - Raccourci.lnk . (...)  -- F:\ (.not file.)
O4 - Global Startup: C:\Users\etuuo\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe     
O23 - Service:  (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe  
[MD5.00000000000000000000000000000000] [APT] [{4341D759-0C62-4048-9772-6DDAB984CB3D}] (.Pas de propriétaire.) -- D:\Program Files (x86)\viCompte\WDUNINST.exe (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1    
O43 - CFD: 17/08/2010 - 09:00:30 - [695] ----D- C:\ProgramData\Partner     
O43 - CFD: 09/03/2011 - 20:01:38 - [34616378] ----D- C:\ProgramData\Spybot - Search & Destroy   
O43 - CFD: 03/09/2010 - 07:45:02 - [72661163] ----D- C:\Program Files (x86)\Spybot - Search & Destroy    
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 18:08:04 ---A- . (...) -- C:\Program1   [0]
O44 - LFC:[MD5.B33018C1112F6FAF02D0642070052606] - 27/03/2011 - 16:20:08 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [5559]
O87 - FAEL: "{467C3513-4142-4A40-825E-A7561FCEE367}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{19C5668F-B96C-487E-8625-0E357FDB28A2}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe
O87 - FAEL: "{0B1B1B9F-27BA-46B2-9C57-2567A750A070}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "{0911453A-0BD1-4C05-BB8F-839B9CE394E3}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe
O87 - FAEL: "TCP Query User{DC61B248-39F0-425C-887A-7486D7C1A3B1}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe" |In - Private - P6 - TRUE | .(...) -- D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe (.not file.)
O87 - FAEL: "UDP Query User{583C7591-9F89-4689-9C2B-9D4FD5EBFD87}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe" |In - Private - P17 - TRUE | .(...) -- D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe (.not file.)
SR - | Auto 26/01/2009 1153368 |  (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe    
FirewallRAZ
EmptyTemp
EmptyFlash


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Bonjour,
Je t'adresse la copie du rapport
Je t'adresserai dans quelques instants le résultat du nouveau scan ZHPEDiag
Rapport de ZHPFix 1.12.3265 par Nicolas Coolman, Update du 27/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-03-2011-09-39-04.txt
Run by etuuo at 28/03/2011 09:39:04
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [PhotoGadgetFirstRun] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MusicGadget] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [PhotoGadget] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [TouchMemo] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [MusicGadget] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadget] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [TouchMemo] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
{467C3513-4142-4A40-825E-A7561FCEE367} => Valeur supprimée avec succès
{19C5668F-B96C-487E-8625-0E357FDB28A2} => Valeur supprimée avec succès
{0B1B1B9F-27BA-46B2-9C57-2567A750A070} => Valeur supprimée avec succès
{0911453A-0BD1-4C05-BB8F-839B9CE394E3} => Valeur supprimée avec succès
TCP Query User{DC61B248-39F0-425C-887A-7486D7C1A3B1}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe => Valeur supprimée avec succès
UDP Query User{583C7591-9F89-4689-9C2B-9D4FD5EBFD87}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-Out-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-In-UDP => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-Out-UDP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-In-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : {488E6B8A-224B-44C1-955F-FD0F80BC3631} => Valeur supprimée avec succès
FirewallRaz (Public) : {ED197F5C-66F6-4C4A-814D-2C47A4ECB28B} => Valeur supprimée avec succès
FirewallRaz (None) : {364EC213-6C2D-4BB4-9B6C-E007FA81E4FE} => Valeur supprimée avec succès
FirewallRaz (None) : {54FD0608-3293-4AEE-AD90-EA313CB2CD85} => Valeur supprimée avec succès
FirewallRaz (None) : {0F55CFAE-79D1-45A1-87F3-A5FF527D01DA} => Valeur supprimée avec succès
FirewallRaz (Private) : {E167BB3B-F559-47D8-9AC6-19B2615ECAB0} => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 1

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 0

========== Logiciel(s) ==========
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé

========== Tache planifiée ==========
Task : {4341D759-0C62-4048-9772-6DDAB984CB3D} => Tâche supprimée avec succès

========== Autre ==========
Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C ) => Format Non supporté


========== Récapitulatif ==========
3 : Clé(s) du Registre
37 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Autre


End of the scan
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Je t'adresse le lien de mon dernier scan après réouverture du système
http://www.cijoint.fr/cjlink.php?file=cj201103/cijSCah55Z.txt
Pourrai-tu me dire en substance ce qui ressort de ton analyse ?
Est ce que j'étais infecté ?
A +
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 790
Salut, il en ressort que tu es propre, j ai juste fait un peu de nettoyage et d optimisation... J'ai mis mon costume de ccleaner-man quoi °)

Y'a des trucs qui n'ont pas sauté :-\

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (.Pas de propriétaire - Pas de description.) --  (.not file.)
O4 - HKCU\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline
O4 - HKCU\..\Run: [PhotoGadgetFirstRun] Clé orpheline
O4 - HKCU\..\Run: [MusicGadget] Clé orpheline
O4 - HKCU\..\Run: [PhotoGadget] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [MusicGadget] Clé orpheline
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadget] Clé orpheline
O23 - Service:  (SBSDWSCService) . (...) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe  
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1   
O43 - CFD: 17/08/2010 - 09:00:30 - [695] ----D- C:\ProgramData\Partner  
O43 - CFD: 27/03/2011 - 23:14:50 - [34605962] ----D- C:\ProgramData\Spybot - Search & Destroy   
O43 - CFD: 28/03/2011 - 09:38:04 - [63881723] ----D- C:\Program Files (x86)\Spybot - Search & Destroy 
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 21:44:48 ---A- . (...) -- C:\Program2   [0]
SS - | Auto 24/06/2009 0 |  (SBSDWSCService) . (...) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]  




▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Bonjour,
Je t'adresse le résultat du premier rapport.
Je te rappelle pour la prochaine étape
A +
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Je t'adresse le lien du dernier rapport ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cijg183nYH.txt
Je te signale, à toutes fins utiles, qu'au démarrage du système,
j'ai un message qui me dit qu'un fichier c:\Program a été crée
et me demande de le renommer. Ce que je fais
A +
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 790
Salut,

Supprime C:\Program1

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir :)

@+
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Merci encore de tes bons conseils;
Je rencontre un problème avec JavaRa
Je ne retrouve pas de trace du fichier JavaRa.log
Après le message suivant "Removed C:\ProgramFiles (X86)\java]jre 1.6.0.22
j'ai un fichier bloc-note qui s'ouvre mais vide.
J'ai fait une recherche avec l'extension .log sans succès
Je ne suis pas allé plus loin. Que dois-je faire ?
Par ailleurs, le programme donne une option de mise à jour
Bonne fin de soirée A +
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 790
salut l option mise à jour foire tout le temps chez moi ^^
normalement si tu as passé delfix le rapport de javara a été supprimé c est normal :P
bonne soirée aussi
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Bonjour,
Voici le rapport de Delfix
DelFix v7.5 - Rapport créé le 30/03/2011 à 08:50
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : etuuo - ETUUO-PC (Administrateur)
# Exécuté depuis : C:\Users\etuuo\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [561 octets] ##########
Dans ton dernier message tu me dis qu'il est normal que le fichier JavaRa.log
ait disparu si j'ai déjà utilisé Delfix.
J'ai omis de te préciser qu'à ce moment là je n'avais pas encore utilisé Delfix.
Donc à priori ce fichier n'a pas été généré.
J'ai une dernière question à te poser si tu le permets :
J'utilisais déjà Ccleaner avec les fonctions 'nettoyeur' et 'registre' sans
mettre en route les procédures décrites dans tes instructions.
Question : dois-je mettre en route ces instructions à chaque utilisation de Ccleaner ?
ou continuer à procéder comme par le passé.
D'avance merci de ta réponse.
A +
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 790
Salut, une fois paramétré, c est bon :-)
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
27
Bonjour,
Message d'hier bien reçu
Tout semble OK maintenant.
Il ne me reste plus qu'à te remercier chaleureusement pour ton aide qui m'a été très précieuse.
Bonne journée