Comment supprimer Worm:Win32/Ainslot.A
Résolu/Fermé
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
-
21 avril 2011 à 13:36
chticaledo - 8 janv. 2012 à 00:16
chticaledo - 8 janv. 2012 à 00:16
A voir également:
- Comment supprimer Worm:Win32/Ainslot.A
- Comment supprimer une page sur word - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Comment recuperer un message supprimé sur whatsapp - Guide
- Impossible de supprimer un fichier - Guide
24 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 13:38
21 avril 2011 à 13:38
Hello,
T'es effectivement infecté, ça se voit du premier coup d'oeil, cependant il me faut un rapport plus détaillé..
▶▷▶▷▶▷▶▷▶▷ ZHPDiag ◁◀◁◀◁◀◁◀◁◀
◈ Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
◈ Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\
◈ Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau.
Note : Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur "
◈ Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
◈ Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
◈ Rend toi sur cjoint puis clique sur " Parcourir ".
◈ Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
◈ Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
T'es effectivement infecté, ça se voit du premier coup d'oeil, cependant il me faut un rapport plus détaillé..
▶▷▶▷▶▷▶▷▶▷ ZHPDiag ◁◀◁◀◁◀◁◀◁◀
◈ Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
◈ Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\
◈ Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau.
Note : Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur "
◈ Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
◈ Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
◈ Rend toi sur cjoint puis clique sur " Parcourir ".
◈ Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
◈ Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 13:53
21 avril 2011 à 13:53
merci pour cette réactivité, si j'ai bien fait les choses voilà le lien:
https://www.cjoint.com/?ADvn47w6Bgn
https://www.cjoint.com/?ADvn47w6Bgn
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
Modifié par Xplode le 21/04/2011 à 14:00
Modifié par Xplode le 21/04/2011 à 14:00
Je te conseille vivement de changer tout tes mots de passe ( adresse email, compte bancaire etc.. ) car à mon avis ton "pirate" a du tous les récupérer :-/
On va déjà supprimer le plus gros :
?????????? ZHPFix ??????????
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
? Copie le texte en gras ci-dessous ( CTRL + C pour copier )
O47 - AAKE:Key Export SP - "C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe
O47 - AAKE:Key Export SP - "C:\Users\Doriane\AppData\Roaming\servernocrypt.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Doriane\AppData\Roaming\servernocrypt.exe
[MD5.AEEC0405A1C587562275AB20CC6E3521] [SPRF] (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Doriane\AppData\Roaming\servernocrypt.exe [1169224]
O4 - HKCU\..\Run: [comm] . (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe
O4 - HKUS\S-1-5-21-2781587328-2695149775-958535831-1000\..\Run: [comm] . (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe
? Lance ZHPFix qui est présent sur ton bureau.
? Clique sur le "H" bleu ( Coller les lignes Helper )
? Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.
? Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]
? Clique maintenant sur [Tous] , puis sur [Nettoyer]
? Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
? Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
Xplode - Contributeur sécurité.
On va déjà supprimer le plus gros :
?????????? ZHPFix ??????????
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
? Copie le texte en gras ci-dessous ( CTRL + C pour copier )
O47 - AAKE:Key Export SP - "C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe
O47 - AAKE:Key Export SP - "C:\Users\Doriane\AppData\Roaming\servernocrypt.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Doriane\AppData\Roaming\servernocrypt.exe
[MD5.AEEC0405A1C587562275AB20CC6E3521] [SPRF] (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Doriane\AppData\Roaming\servernocrypt.exe [1169224]
O4 - HKCU\..\Run: [comm] . (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe
O4 - HKUS\S-1-5-21-2781587328-2695149775-958535831-1000\..\Run: [comm] . (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe
? Lance ZHPFix qui est présent sur ton bureau.
? Clique sur le "H" bleu ( Coller les lignes Helper )
? Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.
? Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]
? Clique maintenant sur [Tous] , puis sur [Nettoyer]
? Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
? Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
Xplode - Contributeur sécurité.
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 14:09
21 avril 2011 à 14:09
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-21-04-2011-14-08-36.txt
Run by Doriane at 21/04/2011 14:08:23
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
C:\Users\Doriane\AppData\Roaming\servernocrypt.exe [1169224] => Fichier supprimé au reboot
========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Users\Doriane\AppData\Roaming\servernocrypt.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Doriane\AppData\Roaming\servernocrypt.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [comm] . (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2781587328-2695149775-958535831-1000\..\Run: [comm] . (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe => Valeur absente
========== Fichier(s) ==========
c:\windows\microsoft.net\framework\v2.0.50727\vbc.exe => Fichier supprimé au reboot
c:\users\doriane\appdata\roaming\comm.exe => Fichier supprimé au reboot
========== Récapitulatif ==========
1 : Processus mémoire
4 : Valeur(s) du Registre
2 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-21-04-2011-14-08-36.txt
Run by Doriane at 21/04/2011 14:08:23
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
C:\Users\Doriane\AppData\Roaming\servernocrypt.exe [1169224] => Fichier supprimé au reboot
========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Users\Doriane\AppData\Roaming\servernocrypt.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Doriane\AppData\Roaming\servernocrypt.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [comm] . (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2781587328-2695149775-958535831-1000\..\Run: [comm] . (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe => Valeur absente
========== Fichier(s) ==========
c:\windows\microsoft.net\framework\v2.0.50727\vbc.exe => Fichier supprimé au reboot
c:\users\doriane\appdata\roaming\comm.exe => Fichier supprimé au reboot
========== Récapitulatif ==========
1 : Processus mémoire
4 : Valeur(s) du Registre
2 : Fichier(s)
End of the scan
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 14:10
21 avril 2011 à 14:10
Redémarre l'ordinateur puis fais ceci :
▶▷▶▷▶▷▶▷▶▷ Ad-Remover ◁◀◁◀◁◀◁◀◁◀
◈ Télécharge AD-Remover ( de C_XX ).
◈ Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
◈ Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
◈ Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
▶▷▶▷▶▷▶▷▶▷ Ad-Remover ◁◀◁◀◁◀◁◀◁◀
◈ Télécharge AD-Remover ( de C_XX ).
◈ Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
◈ Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
◈ Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 14:10
21 avril 2011 à 14:10
il m'a demandé de redémarrer windows pour finaliser et en cliquant sur ok, il n'a pas redémarré, je ne sais si c normal...
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 14:11
21 avril 2011 à 14:11
C'est pas très grave, redémarre manuellement ;o)
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 14:15
21 avril 2011 à 14:15
et je me rends compte que j'ai pas mis exécuter entant qu'administrateur... mais je suis administrateur par défaut...
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 14:16
21 avril 2011 à 14:16
ZHPFix a bien fait ce que j'attendais de lui donc c'est bon ;o) passe à la suite, mais à l'avenir lis entièrement mes instructions
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 14:19
21 avril 2011 à 14:19
oui ok j'attends la suite! :)
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 14:21
21 avril 2011 à 14:21
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 14:28
21 avril 2011 à 14:28
Ok, on continue :
▶▷▶▷▶▷▶▷▶▷ Malwarebytes' Anti-Malware ◁◀◁◀◁◀◁◀◁◀
◈ Télécharge Malwarebytes' Anti-malware sur ton bureau.
◈ Installe le en suivant les instructions. Coche "Créer une icône sur le bureau"
◈ A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
◈ Une fois lancé, clique sur "Exécuter un examen complet" puis sur [Rechercher]
◈ Sélectionne tout tes disques locaux et amovibles.
◈ Patiente pendant toute la durée du scan, puis clique sur [Ok] une fois l'analyse effectuée.
◈ Clique ensuite sur [Afficher les résultats] puis sur [Supprimer la sélection]. Valide ensuite par [Ok].
◈ MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
◈ Tu peux ensuite vider la quarantaine de MBAM.
Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
◈ Si tu as des soucis, un tutoriel est disponible à cette adresse.
▶▷▶▷▶▷▶▷▶▷ Malwarebytes' Anti-Malware ◁◀◁◀◁◀◁◀◁◀
◈ Télécharge Malwarebytes' Anti-malware sur ton bureau.
◈ Installe le en suivant les instructions. Coche "Créer une icône sur le bureau"
◈ A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
◈ Une fois lancé, clique sur "Exécuter un examen complet" puis sur [Rechercher]
◈ Sélectionne tout tes disques locaux et amovibles.
◈ Patiente pendant toute la durée du scan, puis clique sur [Ok] une fois l'analyse effectuée.
◈ Clique ensuite sur [Afficher les résultats] puis sur [Supprimer la sélection]. Valide ensuite par [Ok].
◈ MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
◈ Tu peux ensuite vider la quarantaine de MBAM.
Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
◈ Si tu as des soucis, un tutoriel est disponible à cette adresse.
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 15:54
21 avril 2011 à 15:54
voilà le rapport :
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6412
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
21/04/2011 15:50:20
mbam-log-2011-04-21 (15-50-20).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 393470
Temps écoulé: 1 heure(s), 10 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\Doriane\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6412
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
21/04/2011 15:50:20
mbam-log-2011-04-21 (15-50-20).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 393470
Temps écoulé: 1 heure(s), 10 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\Doriane\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 15:58
21 avril 2011 à 15:58
Ok.
c:\Users\Doriane\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
Stolend Data -> Données volées
Autrement dit comme j'ai dis plus haut, change tout tes mots de passe etc..
Refais moi un rapport ZHPDiag
c:\Users\Doriane\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
Stolend Data -> Données volées
Autrement dit comme j'ai dis plus haut, change tout tes mots de passe etc..
Refais moi un rapport ZHPDiag
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 16:00
21 avril 2011 à 16:00
je change mes mots de passe et je refais un rapport ZHPDiag ou je le fais maintenant?
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 16:02
21 avril 2011 à 16:02
Fais le ZHPDiag et ensuite change tes mots de passe. De toute façon l'ordre importe peu, il faut juste que tu les changes ;o)
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 16:06
21 avril 2011 à 16:06
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 16:36
21 avril 2011 à 16:36
Dois je faire autre chose?
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 17:17
21 avril 2011 à 17:17
Oui,
▶▷▶▷▶▷▶▷▶▷ ZHPFix ◁◀◁◀◁◀◁◀◁◀
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
◈ Copie le texte en gras ci-dessous ( CTRL + C pour copier )
[MD5.AEEC0405A1C587562275AB20CC6E3521] [SPRF] (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Doriane\AppData\Roaming\servernocrypt.exe [1169224] => Infection Diverse (Trojan.Agent)
[HKCR\kt_bho.kettlebho]
[HKCR\kt_bho.kettlebho.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCR\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] => Infection BT (Trojan.BHO)
[HKCR\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]
[HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]
[HKLM\Software\Classes\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0}]
[MD5.88A875CEE28E933A3536C46AA5FBCB84] [SPRF] (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe [479232]
O44 - LFC:[MD5.E72B5E7117BB5266265E1CE60C3CF62E] - 08/04/2011 - 17:23:33 ---A- . (...) -- C:\Windows\AsCD_Item_36.jpg [85417] =>
O44 - LFC:[MD5.DB8F371980DFA39B6F96C8A327CB4AC1] - 06/04/2011 - 17:24:59 ---A- . (...) -- C:\dpi.txt [5]
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [UpdatePSTShortCut] Clé orpheline
O4 - Global Startup: C:\Users\Doriane\Desktop\Spider Solitaire.lnk - Clé orpheline
[HKCU\Software\CToolbar]
[HKCR\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0}]
◈ Lance ZHPFix qui est présent sur ton bureau.
◈ Clique sur le "H" bleu ( Coller les lignes Helper )
◈ Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.
◈ Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]
◈ Clique maintenant sur [Tous] , puis sur [Nettoyer]
◈ Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
◈ Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
▶▷▶▷▶▷▶▷▶▷ ZHPFix ◁◀◁◀◁◀◁◀◁◀
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
◈ Copie le texte en gras ci-dessous ( CTRL + C pour copier )
[MD5.AEEC0405A1C587562275AB20CC6E3521] [SPRF] (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Doriane\AppData\Roaming\servernocrypt.exe [1169224] => Infection Diverse (Trojan.Agent)
[HKCR\kt_bho.kettlebho]
[HKCR\kt_bho.kettlebho.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCR\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] => Infection BT (Trojan.BHO)
[HKCR\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]
[HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]
[HKLM\Software\Classes\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0}]
[MD5.88A875CEE28E933A3536C46AA5FBCB84] [SPRF] (.Pas de propriétaire - Title.) -- C:\Users\Doriane\AppData\Roaming\comm.exe [479232]
O44 - LFC:[MD5.E72B5E7117BB5266265E1CE60C3CF62E] - 08/04/2011 - 17:23:33 ---A- . (...) -- C:\Windows\AsCD_Item_36.jpg [85417] =>
O44 - LFC:[MD5.DB8F371980DFA39B6F96C8A327CB4AC1] - 06/04/2011 - 17:24:59 ---A- . (...) -- C:\dpi.txt [5]
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [UpdatePSTShortCut] Clé orpheline
O4 - Global Startup: C:\Users\Doriane\Desktop\Spider Solitaire.lnk - Clé orpheline
[HKCU\Software\CToolbar]
[HKCR\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0}]
◈ Lance ZHPFix qui est présent sur ton bureau.
◈ Clique sur le "H" bleu ( Coller les lignes Helper )
◈ Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.
◈ Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]
◈ Clique maintenant sur [Tous] , puis sur [Nettoyer]
◈ Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
◈ Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 17:24
21 avril 2011 à 17:24
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-21-04-2011-17-23-44.txt
Run by Doriane at 21/04/2011 17:23:44
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
C:\Users\Doriane\AppData\Roaming\servernocrypt.exe [1169224] => Supprimé et mis en quarantaine
C:\Users\Doriane\AppData\Roaming\comm.exe [479232] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
HKCR\kt_bho.kettlebho => Clé supprimée avec succès
HKCR\kt_bho.kettlebho.1 => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKCR\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé non supprimée
HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé non supprimée
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé non supprimée
HKCR\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} => Clé supprimée avec succès
HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} => Clé absente
HKLM\Software\Classes\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0} => Clé non supprimée
HKCU\Software\CToolbar => Clé supprimée avec succès
HKCR\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0} => Clé non supprimée
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [UpdatePSTShortCut] Clé orpheline => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\windows\ascd_item_36.jpg => Supprimé et mis en quarantaine
c:\dpi.txt => Supprimé et mis en quarantaine
c:\programdata\setwallpaper.cmd => Fichier absent
c:\users\doriane\desktop\spider solitaire.lnk => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Processus mémoire
12 : Clé(s) du Registre
2 : Valeur(s) du Registre
4 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-21-04-2011-17-23-44.txt
Run by Doriane at 21/04/2011 17:23:44
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
C:\Users\Doriane\AppData\Roaming\servernocrypt.exe [1169224] => Supprimé et mis en quarantaine
C:\Users\Doriane\AppData\Roaming\comm.exe [479232] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
HKCR\kt_bho.kettlebho => Clé supprimée avec succès
HKCR\kt_bho.kettlebho.1 => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKCR\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé non supprimée
HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé non supprimée
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé non supprimée
HKCR\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} => Clé supprimée avec succès
HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} => Clé absente
HKLM\Software\Classes\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0} => Clé non supprimée
HKCU\Software\CToolbar => Clé supprimée avec succès
HKCR\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0} => Clé non supprimée
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [UpdatePSTShortCut] Clé orpheline => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\windows\ascd_item_36.jpg => Supprimé et mis en quarantaine
c:\dpi.txt => Supprimé et mis en quarantaine
c:\programdata\setwallpaper.cmd => Fichier absent
c:\users\doriane\desktop\spider solitaire.lnk => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Processus mémoire
12 : Clé(s) du Registre
2 : Valeur(s) du Registre
4 : Fichier(s)
End of the scan
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 17:25
21 avril 2011 à 17:25
Ok. Comment se porte le PC?
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 17:28
21 avril 2011 à 17:28
ben bien, j'ai constaté que mon antivirus ne voyait plus le virus :)
tu penses que tout est ok?
tu penses que tout est ok?
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 17:55
21 avril 2011 à 17:55
je vois que le jeu solitaire qui était sur mon bureau n'existe plus, ni sur le bureau ni dans l'ordi
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 18:17
21 avril 2011 à 18:17
Re,
Pour le jeu solitaire :
▶▷▶▷▶▷▶▷▶▷ ZHPFix ◁◀◁◀◁◀◁◀◁◀
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
◈ Copie le texte en gras ci-dessous ( CTRL + C pour copier )
QuarantineRestore:c:\users\doriane\desktop\spider solitaire.lnk
◈ Lance ZHPFix qui est présent sur ton bureau.
◈ Clique sur le "H" bleu ( Coller les lignes Helper )
◈ Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.
◈ Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]
◈ Clique maintenant sur [Tous] , puis sur [Nettoyer]
◈ Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
◈ Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
Pour le jeu solitaire :
▶▷▶▷▶▷▶▷▶▷ ZHPFix ◁◀◁◀◁◀◁◀◁◀
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
◈ Copie le texte en gras ci-dessous ( CTRL + C pour copier )
QuarantineRestore:c:\users\doriane\desktop\spider solitaire.lnk
◈ Lance ZHPFix qui est présent sur ton bureau.
◈ Clique sur le "H" bleu ( Coller les lignes Helper )
◈ Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.
◈ Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]
◈ Clique maintenant sur [Tous] , puis sur [Nettoyer]
◈ Copie/Colle le contenu du rapport à l'écran dans ton prochain message.
◈ Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 18:22
21 avril 2011 à 18:22
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre :
Run by Doriane at 21/04/2011 18:21:15
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Fichier(s) ==========
c:\users\doriane\desktop\spider solitaire.lnk => Fichier restauré de la quarantaine
========== Récapitulatif ==========
1 : Fichier(s)
End of the scan
Fichier d'export Registre :
Run by Doriane at 21/04/2011 18:21:15
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Fichier(s) ==========
c:\users\doriane\desktop\spider solitaire.lnk => Fichier restauré de la quarantaine
========== Récapitulatif ==========
1 : Fichier(s)
End of the scan
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 18:23
21 avril 2011 à 18:23
ça marche! :)
où en sommes nous? mon pc est clean?
où en sommes nous? mon pc est clean?
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 avril 2011 à 18:24
21 avril 2011 à 18:24
Normalement tu dois avoir retrouvé ton jeu de solitaire ;o)
On termine :
-+-+-+-+-> DelFix <-+-+-+-+-
[x] Télécharge DelFix sur ton bureau.
[x] Lance le et appuie sur [Suppression]
[x] Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
[x] Une fois le rapport posté sur le forum, relance DelFix et appuie sur [Désinstallation].
-+-+-+-+-> Purger la restauration système <-+-+-+-+-
[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
[x] Tutoriels :
- Windows XP
- Windows Vista
- Windows 7
-+-+-+-+-> Liens utiles <-+-+-+-+-
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
On termine :
-+-+-+-+-> DelFix <-+-+-+-+-
[x] Télécharge DelFix sur ton bureau.
[x] Lance le et appuie sur [Suppression]
[x] Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
[x] Une fois le rapport posté sur le forum, relance DelFix et appuie sur [Désinstallation].
-+-+-+-+-> Purger la restauration système <-+-+-+-+-
[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
[x] Tutoriels :
- Windows XP
- Windows Vista
- Windows 7
-+-+-+-+-> Liens utiles <-+-+-+-+-
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
justyne73
Messages postés
54
Date d'inscription
jeudi 21 avril 2011
Statut
Membre
Dernière intervention
26 décembre 2017
1
21 avril 2011 à 18:27
21 avril 2011 à 18:27
# DelFix v7.7B - Rapport créé le 21/04/2011 à 18:27
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Doriane - DORIANE-PC (Administrateur)
# Exécuté depuis : C:\Users\Doriane\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-21-04-2011-14-08-36.txt
Supprimé : C:\ZHPExportRegistry-21-04-2011-17-23-44.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Doriane\Desktop\AD-R.lnk
Supprimé : C:\Users\Doriane\Desktop\hijackthis.log
Supprimé : C:\Users\Doriane\Desktop\ZHPDiag.Txt
Supprimé : C:\Users\Doriane\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Doriane\Downloads\HiJackThis.exe
Supprimé : C:\Users\Doriane\Downloads\hijackthis.log
Supprimé : C:\Users\Doriane\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1633 octets] ##########
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Doriane - DORIANE-PC (Administrateur)
# Exécuté depuis : C:\Users\Doriane\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-21-04-2011-14-08-36.txt
Supprimé : C:\ZHPExportRegistry-21-04-2011-17-23-44.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Doriane\Desktop\AD-R.lnk
Supprimé : C:\Users\Doriane\Desktop\hijackthis.log
Supprimé : C:\Users\Doriane\Desktop\ZHPDiag.Txt
Supprimé : C:\Users\Doriane\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Doriane\Downloads\HiJackThis.exe
Supprimé : C:\Users\Doriane\Downloads\hijackthis.log
Supprimé : C:\Users\Doriane\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1633 octets] ##########