Personal shield pro

Résolu/Fermé
shammann - 21 sept. 2011 à 00:31
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 28 sept. 2011 à 19:43
Bonjour,

J'ai eu ce virus (personal shield pro) il y a deux jours. J'ai utilisé mes propres outils (malwarebytes anti malware et spybot) pour essayer de m'en débarrasser mais je ne pense pas avoir réussi.
La configuration de mon bureau s'en trouve modifiée (barre des taches differente, bureau different) et le pc est devenu tres lent. J'ai de plus un message à l'allumage du pc disant "cled error". Je pense que ça vient de cubase, mas je n'ai jamais eu ce message avant...
Voila donc j'appelle au secours car mes petites competences en informatique sont largement dépassées et je ne sais que faire maintenant.

D'avance merci

A voir également:

48 réponses

Salut Smart

Là je suis au boulot, je t'envoie le rapport ce soir j'ai pas eu le temps de le faire ce matin.
Merci pour ton aide et ta disponibilité
A ce soir
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
23 sept. 2011 à 17:39
OK :-)

Smart
0
Re Smart

Ca y est, voici le rapport ZHPdiag ici:
http://www.cijoint.fr/cjlink.php?file=cj201109/cijK5WfiFt.txt

Merci encore.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
23 sept. 2011 à 21:58
Je voudrais que tu testes ces fichiers:

Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\WINDOWS\win.ini
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Le lien se trouve en haut dans la barre d'adresse du navigateur Internet

Et fais la même chose pour ce fichier:
C:\boot.ini

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le rapport pour C:\WINDOWS\win.ini
http://www.virustotal.com/file-scan/report.html?id=9b398ebeb40633bfbd630b8100dc5dc380d9a447a35ef9c24ba4c9c2b60f9c0c-1316812768

et pour le C:\boot.ini

http://www.virustotal.com/file-scan/report.html?id=e2f1f29f3f859b7e3a13f8d806e20211a269dfe29e6a4c2d9ffd60a99b5f9fc7-1316813489
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
24 sept. 2011 à 18:39
Les duex fichiers sont OK

Tu vas faire ceci:

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusOverride"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallOverride"=dword:00000000

:commands
[emptytemp]
[Reboot]


--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
0
Salut Smart



Voici le rapport:

All processes killed
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"AntiVirusOverride"|dword:00000000 /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"FirewallOverride"|dword:00000000 /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 162930 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 122219 bytes
->Flash cache emptied: 41 bytes

User: LocalService
->Temp folder emptied: 82255 bytes
->Temporary Internet Files folder emptied: 1416107 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 112003809 bytes
->Flash cache emptied: 14346 bytes

User: Propriétaire

User: Propriétaire
->Temp folder emptied: 3134635 bytes
->Temporary Internet Files folder emptied: 32558944 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 665 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 255936 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17048 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 196247235 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 1140105 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 331,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 09242011_204914
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
25 sept. 2011 à 11:11
OK. j'espère que cela sera le dernier. Reais un scan ZHPDiag et paoste le rapport via cijoint

Smart
0
Salut Smart!

Voici le rapport ici: http://www.cijoint.fr/cjlink.php?file=cj201109/cijMX2c3tz.txt

Encore, vraiment merci pour ton aide...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 25/09/2011 à 12:47
Cela revient et je n'arrive pas à voir pourquoi.

Relance RogueKiller et choisis l'option 1 et poste le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Qu'est ce qui revient? le truc appelé ALCXMNTR.EXE ? Ce truc là il est souvent dans les rapports quand je fais des nettoyages ou trucs comme ça....

Bon, tu es le pro, tu vas me dire...

Voici le rapport:
RogueKiller V6.1.0 [22/09/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Propriétaire [Droits d'admin]
Mode: Recherche -- Date : 25/09/2011 13:27:37

Processus malicieux: 1
[SUSP PATH] ALCXMNTR.EXE -- c:\windows\alcxmntr.exe -> KILLED [TermProc]

Entrees de registre: 2
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichiers / Dossiers particuliers:

Driver: [LOADED]
SSDT[257] : NtTerminateProcess @ 0x805839B9 -> HOOKED (Unknown @ 0xF7A5125F)
SSDT[247] : NtSetValueKey @ 0x8057BC5B -> HOOKED (Unknown @ 0xF7A51278)
SSDT[213] : NtSetContextThread @ 0x8062E33F -> HOOKED (Unknown @ 0xF7A512C3)
SSDT[204] : NtRestoreKey @ 0x8064FA19 -> HOOKED (Unknown @ 0xF7A51287)
SSDT[193] : NtReplaceKey @ 0x8064FE82 -> HOOKED (Unknown @ 0xF7A5128C)
SSDT[177] : NtQueryValueKey @ 0x8056A419 -> HOOKED (spsj.sys @ 0xF74F6F88)
SSDT[160] : NtQueryKey @ 0x80573B86 -> HOOKED (spsj.sys @ 0xF74F7108)
SSDT[128] : NtOpenThread @ 0x8059323B -> HOOKED (Unknown @ 0xF7A51255)
SSDT[122] : NtOpenProcess @ 0x80574AA9 -> HOOKED (Unknown @ 0xF7A51250)
SSDT[119] : NtOpenKey @ 0x80568F68 -> HOOKED (spsj.sys @ 0xF74D90C0)
SSDT[98] : NtLoadKey @ 0x805AF5C3 -> HOOKED (Unknown @ 0xF7A51282)
SSDT[73] : NtEnumerateValueKey @ 0x8057FB2B -> HOOKED (spsj.sys @ 0xF74F7030)
SSDT[71] : NtEnumerateKey @ 0x80573E7D -> HOOKED (spsj.sys @ 0xF74F6CA2)
SSDT[68] : NtDuplicateObject @ 0x805748C2 -> HOOKED (Unknown @ 0xF7A512AF)
SSDT[65] : NtDeleteValueKey @ 0x80595C1A -> HOOKED (Unknown @ 0xF7A5127D)
SSDT[63] : NtDeleteKey @ 0x80597FFA -> HOOKED (Unknown @ 0xF7A51273)
SSDT[53] : NtCreateThread @ 0x80578803 -> HOOKED (Unknown @ 0xF7A51264)
SSDT[50] : NtCreateSection @ 0x80565333 -> HOOKED (Unknown @ 0xF7A512BE)
SSDT[41] : NtCreateKey @ 0x8057376F -> HOOKED (Unknown @ 0xF7A5126E)
SSDT[25] : NtClose @ 0x80567AED -> HOOKED (Unknown @ 0xF7A512B4)
S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xF7A512CD)
S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xF7A512C8)

Fichier HOSTS:


Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
25 sept. 2011 à 19:19
Sans redémarrer le pC refais un scan ZHPDiag et poste le rapport via cijoint

Smart
0
Excuse Smart, j'etais pas là avant.

En fait ces trucs antivirus override et firewall override je les ai toujours vus dans les rapports quand j'utilisais spybot...c'est signé microsoft et je pense que ça a un rapport avec les alertes sécurité de windows. Car quand je les enleve apres je dois reparametrer le truc sinon j'ai des alertes securité disant que j'ai pas d'antivirus reconnu et pareil pour le firewall. Il faut donc que je parametre en indiquant que j'ai avira. Apres les alertes dsparaissent.
Tu penses que c'est méchant?
Tu veux quand même un rapport roguekiller et zhpdiag?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
26 sept. 2011 à 00:42
OK. Je comprends mieux. Ne fais que le scan ZHPDiag et poste le rapport via cijoint et je pense que l'on va passer à la phase finale.
Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Ouais je pense que ces trucs ne sont pas méchants à mon avis. Mais bon j'y connais pas grand chose...

Voici le scan ici:
http://www.cijoint.fr/cjlink.php?file=cj201109/cijZv3Gws8.txt

Allez je pars au boulot, je suis salement à la bourre

A bientôt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
26 sept. 2011 à 12:43
OK.

Il faudrait que tu fasses de la place sur ton disque dur. Il ne reste que 10GB sur 70GB, le seuil critique est dépassé. Le mieux est d'avoir une vingtaine de GB, libre. désinstalle les logiciels que tu n'utilises plus et sauvegardes tes anciens documents.

Tu vas faire les mises à jour suivantes:

Mise à jour Java 6 update 27 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 27

Mise à jour Adobe Reader 10.0.1
Désinstalle Adobe
Installer Adobe 10.0.1
Décoche la case "Inclure dans votre téléchargement la barre Google"

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O64 - Services: CurCS - ??/??/???? - C:\Documents and Settings\Propriétaire\Bureau\TrueSight.sys (.not file.) - TrueSight (TrueSight) .(...) - LEGACY_TRUESIGHT => Fichier absent
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]
OPT:O4 - HKLM\..\Run: [NVMixerTray] . (.NVIDIA Corporation - NVIDIA nForce Mixer Tray Application.) -- C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
OPT:O4 - HKLM\..\Run: [AlcxMonitor] . (.Realtek Semiconductor Corp. - Realtek AC97 Audio - Event Monitor.) -- C:\WINDOWS\ALCXMNTR.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-3674380117-2980018301-3001680102-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\Software\BrowserChoice]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
CTFDisabled

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Et bien! Merci beaucoup pour tout ce que tu as fait, tu m'as rendu un bien grand service. Mon pc tourne nickel maintenant. Ca fait plaisir de rencontrer des gens competents quand on y connait que dalle. Encore un grand merci.
J'ai juste 2 nouveaux trucs: l'icone "retirer le peripherique en toute sécurité" n'apparait plus, et qund je veux ouvrir le poste de travail, ça mouline pendant au moins 5 minutes...Aurais tu une idée?

J'ai suivi tes conseils et je te poste le rapport de ZHPfix:

Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
Fichier d'export Registre :
Run by Propriétaire at 27/09/2011 00:33:01
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: Service Legacy: LEGACY_TRUESIGHT
SUPPRIME Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
SUPPRIME Key: HKLM\Software\BrowserChoice
SUPPRIME Key: StartupReg: Adobe Reader Speed Launcher
CREE CTFDisabled

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NVMixerTray
SUPPRIME RunValue: AlcxMonitor
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: ctfmon.exe


========== Récapitulatif ==========
7 : Clé(s) du Registre
6 : Valeur(s) du Registre


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/09/2011 19:02:01 [2533]
C:\ZHP\ZHPFix[R2].txt - 27/09/2011 00:33:01 [1200]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
27 sept. 2011 à 12:17
Comme cela diffcle à dire. As-tu fait de la place sur ton disque.
Redémarre le pc pour pris en compte de l'action ZHpFix et vois si c'est toujours aussi long
Et tu peux faire la suite

Smart
0
Salut Smart

J'ai fait tout ce que tu m'as conseillé. Ca va beaucoup mieux! Merci encore.

Il me reste que le probleme de l'icone pour retirer le peripherique usb qui a disparu. Est ce que c'est méchant si je retire mes clés usb à la sauvage sans passer par un clic par cette icone? Car elle n'apparait plus du tout.

Pour l'ouverture du poste de travail, ça met vachement de temps, je sais pas d'où ça vient.
J'ai ça depuis que j'ai chopé le truc personal shield pro, et ça n'a pas changé même avec toutes les manips.
Est-ce que il y a un moyen de voir d'où ça vient?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
27 sept. 2011 à 22:52
Pour l'icone retirer le périph...
Fais un clic droit sur démarrer > Propriétés > Onglet Barre de tâches > Clique sur personnaliser > Mettre l'éléments "retirer voter périphériques..." en toujours afficher.

Pour l'ouverture du poste de travail, je ne vois pas d'où cela peut venir à part si tu avais un disque virtuel réseau (c'est à dire qui se trouvait sur un autre PC dans le même réseau). Et si le PC n'a plus accés à ce disque il le cherche et cela prend du temps, comme il ne le trouve pas. Je ne vois pas d'autres explications pour le moment.
Bon maintenant, on ouvre pas le poste de travail plusieurs fois par jour. la plupart du temps, on ouvre ces documents ou alors les programmes par le menu demarrer.

Smart
0