Infection2
Fermé
mika0000
Messages postés
692
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
14 novembre 2024
-
7 mars 2012 à 15:20
Utilisateur anonyme - 11 mars 2012 à 19:36
Utilisateur anonyme - 11 mars 2012 à 19:36
10 réponses
Utilisateur anonyme
7 mars 2012 à 15:27
7 mars 2012 à 15:27
Bonjour
Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)
http://eldesaparecido.com/tools/UsbFix.exe
\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Recherche
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
* Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt
\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/
Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)
http://eldesaparecido.com/tools/UsbFix.exe
\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Recherche
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
* Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt
\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/
mika0000
Messages postés
692
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
14 novembre 2024
48
7 mars 2012 à 15:39
7 mars 2012 à 15:39
############################## | UsbFix V 7.083 | [Suppression]
Utilisateur: Administrateur (Administrateur) # HP25508289147
Mis à jour le 03/03/2012 par El Desaparecido
Lancé à 15:33:08 | 07/03/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Compaq dx7500 Microtower) (X86-based PC) # Desktop Computer
CPU: Processeur Intel Pentium III Xeon (2600)
RAM -> [ Total : 989 | Free : 240 ]
BIOS: BIOS Date: 05/11/09 14:43:45 Ver: 5.14
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ (!) Disabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 282 Go (263 Go libre(s) - 93%) [] # NTFS
D:\ -> Disque fixe # 16 Go (12 Go libre(s) - 75%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
I:\ -> CD-ROM
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (764)
C:\WINDOWS\system32\winlogon.exe (844)
C:\WINDOWS\system32\services.exe (888)
C:\WINDOWS\system32\lsass.exe (900)
C:\WINDOWS\system32\svchost.exe (1060)
C:\WINDOWS\System32\svchost.exe (1236)
C:\Program Files\AVG\AVG9\avgchsvx.exe (1432)
C:\Program Files\AVG\AVG9\avgrsx.exe (1440)
C:\Program Files\AVG\AVG9\avgcsrvx.exe (1572)
C:\WINDOWS\system32\spoolsv.exe (252)
C:\WINDOWS\Explorer.EXE (232)
C:\WINDOWS\system32\igfxtray.exe (620)
C:\WINDOWS\system32\hkcmd.exe (632)
C:\WINDOWS\system32\igfxpers.exe (648)
C:\WINDOWS\system32\igfxsrvc.exe (688)
C:\WINDOWS\SMINST\Scheduler.exe (824)
C:\WINDOWS\VM_STI.EXE (976)
C:\PROGRA~1\AVG\AVG9\avgtray.exe (1072)
C:\WINDOWS\System32\WScript.exe (1116)
C:\WINDOWS\system32\ctfmon.exe (1136)
C:\Documents and Settings\Administrateur\cnnael.exe (1180)
C:\Documents and Settings\Administrateur\Application Data\xktdllnpzjfjdvonzsqhjhhbxkqijgjy2\svcnost.exe (1192)
C:\Documents and Settings\Administrateur\Application Data\updates\updates.exe (1204)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (1212)
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (1224)
C:\Program Files\AVG\AVG9\avgwdsvc.exe (2052)
C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe (2084)
C:\Program Files\PDF Complete\pdfsvc.exe (2356)
C:\WINDOWS\System32\snmp.exe (2452)
C:\WINDOWS\system32\svchost.exe (2592)
C:\Program Files\AVG\AVG9\avgnsx.exe (3420)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3032)
C:\WINDOWS\system32\wuauclt.exe (792)
C:\WINDOWS\system32\taskmgr.exe (1380)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2420)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2700)
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (2624)
C:\Mercuriale 2011\jre\bin\javaw.exe (3148)
C:\Program Files\ZHPDiag\ZHPDiag.exe (3888)
C:\UsbFix\Go.exe (3460)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVG\AVG9\avgchsvx.exe (1432)
Stoppé! C:\Program Files\AVG\AVG9\avgrsx.exe (1440)
Stoppé! C:\Program Files\AVG\AVG9\avgcsrvx.exe (1572)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (252)
Stoppé! C:\WINDOWS\Explorer.EXE (232)
Stoppé! C:\WINDOWS\system32\igfxtray.exe (620)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (632)
Stoppé! C:\WINDOWS\system32\igfxpers.exe (648)
Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (688)
Stoppé! C:\WINDOWS\SMINST\Scheduler.exe (824)
Stoppé! C:\WINDOWS\VM_STI.EXE (976)
Stoppé! C:\PROGRA~1\AVG\AVG9\avgtray.exe (1072)
Stoppé! C:\WINDOWS\System32\WScript.exe (1116)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1136)
Stoppé! C:\Documents and Settings\Administrateur\cnnael.exe (1180)
Stoppé! C:\Documents and Settings\Administrateur\Application Data\xktdllnpzjfjdvonzsqhjhhbxkqijgjy2\svcnost.exe (1192)
Stoppé! C:\Documents and Settings\Administrateur\Application Data\updates\updates.exe (1204)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (1212)
Stoppé! C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (1224)
Stoppé! C:\Program Files\AVG\AVG9\avgwdsvc.exe (2052)
Stoppé! C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe (2084)
Stoppé! C:\Program Files\PDF Complete\pdfsvc.exe (2356)
Stoppé! C:\WINDOWS\System32\snmp.exe (2452)
Stoppé! C:\Program Files\AVG\AVG9\avgnsx.exe (3420)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3032)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (792)
Stoppé! C:\WINDOWS\system32\taskmgr.exe (1380)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2420)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2700)
Stoppé! C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (2624)
Stoppé! C:\Mercuriale 2011\jre\bin\javaw.exe (3148)
Stoppé! C:\Program Files\ZHPDiag\ZHPDiag.exe (3888)
################## | Éléments infectieux |
Supprimé! H:\cnnael.exe
Supprimé! H:\New Folder.lnk
Supprimé! H:\Passwords.lnk
Supprimé! H:\Documents.lnk
Supprimé! H:\Pictures.lnk
Supprimé! H:\Music.lnk
Supprimé! H:\Video.lnk
Supprimé! H:\WIN_ADMIN.exe
Supprimé! H:\Secret.exe
Supprimé! H:\Forum de Berlin.exe
Supprimé! H:\RECYCLER.lnk
Supprimé! H:\WIN_ADMIN.lnk
Supprimé! H:\décision fixant montant redevances Fonds Semencier.exe
Supprimé! H:\décision portant appuis aux opérateurs semenciers.exe
Supprimé! H:\Sexy.exe
Supprimé! H:\Porn.exe
Supprimé! H:\Passwords.exe
Supprimé! C:\Documents and Settings\Administrateur\Application Data\xktdllnpzjfjdvonzsqhjhhbxkqijgjy2
Supprimé! C:\Documents and Settings\Administrateur\Application Data\xsn1hhdjuglocpy3fwhljgusz2rctw3e2
Supprimé! C:\WINDOWS\system32\Wind0wS.vbe
Supprimé! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.bat
Supprimé! C:\Documents and Settings\Administrateur\zjp.exe
Supprimé! C:\Recycler\S-1-5-21-1443623420-4163570178-2326744586-500
Supprimé! C:\Recycler\S-1-5-21-979388599-2234483823-1652614081-500
Supprimé! D:\Recycler\S-1-5-21-1443623420-4163570178-2326744586-500
Supprimé! D:\Recycler\S-1-5-21-2204714669-1492641567-3768135979-500
Supprimé! D:\Recycler\S-1-5-21-2833764016-1697107978-49372274-500
Supprimé! D:\Recycler\S-1-5-21-3814263335-1044751954-3476302778-1009
Supprimé! D:\Recycler\S-1-5-21-979388599-2234483823-1652614081-500
Supprimé! H:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Supprimé! D:\Autorun.inf
Supprimé! D:\Recycler\desktop.ini
Supprimé! H:\autorun.inf
Supprimé! H:\NEWS.vbe
Supprimé! H:\x.mpeg
Supprimé! C:\Documents and Settings\Administrateur\cnnael.exe
Supprimé! C:\WINDOWS\NEWS.vbe
Supprimé! C:\WINDOWS\system32\NEWS.vbe
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|System
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Windows Init
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\D
################## | Listing |
[24/11/2011 - 14:50:50 | D ] C:\$AVG
[07/03/2012 - 14:28:03 | N | 2743] C:\Ad-Report-CLEAN[1].txt
[31/10/2011 - 14:46:10 | N | 212] C:\boot.ini
[14/04/2008 - 02:00:00 | N | 4952] C:\Bootfont.bin
[31/10/2011 - 12:50:41 | D ] C:\COMPAQ
[07/03/2012 - 14:24:19 | D ] C:\Config.Msi
[11/11/2011 - 18:17:54 | N | 763830816] C:\CPCGLOBAL2.mdf
[11/11/2011 - 18:17:54 | N | 486] C:\CPCGLOBAL2.mds
[31/10/2011 - 21:33:10 | D ] C:\Documents and Settings
[07/03/2012 - 14:01:25 | D ] C:\fe173152d5d55b3bd94fa1add3496b
[31/10/2011 - 15:34:16 | N | 1739] C:\fwdownload.log
[07/03/2012 - 14:31:34 | ASH | 1037221888] C:\hiberfil.sys
[31/10/2011 - 12:51:02 | D ] C:\hp
[31/10/2011 - 21:33:15 | D ] C:\i386
[19/12/2011 - 17:44:30 | D ] C:\Lyrics
[25/11/2011 - 16:03:43 | D ] C:\Mercuriale 2011
[31/10/2011 - 15:46:15 | RHD ] C:\MSOCache
[14/04/2008 - 02:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 02:00:00 | N | 252240] C:\ntldr
[07/03/2012 - 14:31:33 | ASH | 1560281088] C:\pagefile.sys
[07/03/2012 - 14:57:25 | N | 512] C:\PhysicalDisk0_MBR.bin
[07/03/2012 - 14:37:07 | D ] C:\Program Files
[07/03/2012 - 15:34:55 | SHD ] C:\RECYCLER
[20/02/2012 - 15:40:29 | D ] C:\swsetup
[21/02/2012 - 18:01:39 | SHD ] C:\System Volume Information
[31/10/2011 - 14:49:15 | D ] C:\system.sav
[07/03/2012 - 15:34:55 | D ] C:\UsbFix
[07/03/2012 - 15:36:10 | A | 7205] C:\UsbFix.txt
[11/11/2011 - 18:08:25 | D ] C:\valentine
[07/03/2012 - 15:34:54 | D ] C:\WINDOWS
[07/03/2012 - 15:16:13 | D ] C:\ZHP
[01/07/2005 - 15:16:54 | SH | 102] D:\Desktop.ini
[22/11/2004 - 19:28:00 | N | 8130] D:\Folder.htt
[03/11/2005 - 20:29:50 | N | 0] D:\HP_RECOVERY
[15/10/2009 - 09:43:32 | D ] D:\I386
[30/11/2004 - 15:01:00 | N | 73728] D:\Info.exe
[15/10/2009 - 09:31:48 | D ] D:\ISOS
[31/10/2011 - 14:47:56 | N | 1142] D:\MASTER.LOG
[28/09/2011 - 13:44:58 | D ] D:\minint
[29/08/2002 - 16:00:00 | N | 47580] D:\NTDETECT.COM
[12/05/2006 - 16:07:42 | N | 0] D:\NTFS
[29/08/2002 - 16:00:00 | N | 245920] D:\NTLDR
[15/10/2009 - 09:43:32 | D ] D:\PRELOAD
[10/09/2002 - 12:58:12 | N | 181616] D:\protect.ed
[15/10/2009 - 09:43:32 | RD ] D:\RECOVERY
[07/03/2012 - 15:34:55 | SHD ] D:\RECYCLER
[29/08/2002 - 16:00:00 | N | 245920] D:\STLDR
[31/10/2011 - 14:47:22 | RSHD ] D:\System Volume Information
[28/09/2011 - 14:28:20 | D ] D:\TOOLS
[08/02/2002 - 19:44:00 | N | 88038] D:\Warning.bmp
[25/03/2005 - 16:00:00 | N | 10] D:\WIN51
[22/01/2001 - 21:00:00 | N | 11] D:\WIN51.B2
[25/07/2001 - 21:00:00 | N | 11] D:\WIN51.RC1
[26/07/2001 - 02:47:00 | N | 11] D:\WIN51.RC2
[25/03/2005 - 16:00:00 | N | 10] D:\WIN51IA
[25/03/2005 - 16:00:00 | N | 10] D:\WIN51IA.SP1
[18/08/2001 - 21:00:00 | N | 10] D:\WIN51IC
[20/03/2001 - 21:00:00 | N | 11] D:\WIN51IC.B2
[25/07/2001 - 21:00:00 | N | 11] D:\WIN51IC.RC1
[25/07/2001 - 21:00:00 | N | 11] D:\WIN51IC.RC2
[17/08/2001 - 21:00:00 | N | 10] D:\WIN51IP
[22/01/2001 - 21:00:00 | N | 11] D:\WIN51IP.B2
[26/07/2001 - 02:47:00 | N | 11] D:\WIN51IP.RC2
[17/08/2001 - 21:00:00 | N | 10] D:\WIN51IP.SP1
[17/08/2001 - 21:00:00 | N | 10] D:\WIN51IP2
[25/03/2005 - 16:00:00 | N | 167] D:\WINBOM.INI
[12/05/2006 - 16:07:42 | N | 0] D:\XGA
[05/09/2011 - 15:53:56 | HD ] H:\RECYCLER
[05/09/2011 - 15:54:58 | N | 54784] H:\décision fixant montant redevances Fonds Semencier.doc
[21/11/2011 - 15:55:04 | D ] H:\WIN_ADMIN
[21/11/2011 - 15:57:58 | N | 101888] H:\décision portant appuis aux opérateurs semenciers.doc
[15/01/2012 - 21:01:16 | N | 40448] H:\Forum de Berlin.doc
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_HP25508289147.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | E.O.F |
Utilisateur: Administrateur (Administrateur) # HP25508289147
Mis à jour le 03/03/2012 par El Desaparecido
Lancé à 15:33:08 | 07/03/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Compaq dx7500 Microtower) (X86-based PC) # Desktop Computer
CPU: Processeur Intel Pentium III Xeon (2600)
RAM -> [ Total : 989 | Free : 240 ]
BIOS: BIOS Date: 05/11/09 14:43:45 Ver: 5.14
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ (!) Disabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 282 Go (263 Go libre(s) - 93%) [] # NTFS
D:\ -> Disque fixe # 16 Go (12 Go libre(s) - 75%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
I:\ -> CD-ROM
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (764)
C:\WINDOWS\system32\winlogon.exe (844)
C:\WINDOWS\system32\services.exe (888)
C:\WINDOWS\system32\lsass.exe (900)
C:\WINDOWS\system32\svchost.exe (1060)
C:\WINDOWS\System32\svchost.exe (1236)
C:\Program Files\AVG\AVG9\avgchsvx.exe (1432)
C:\Program Files\AVG\AVG9\avgrsx.exe (1440)
C:\Program Files\AVG\AVG9\avgcsrvx.exe (1572)
C:\WINDOWS\system32\spoolsv.exe (252)
C:\WINDOWS\Explorer.EXE (232)
C:\WINDOWS\system32\igfxtray.exe (620)
C:\WINDOWS\system32\hkcmd.exe (632)
C:\WINDOWS\system32\igfxpers.exe (648)
C:\WINDOWS\system32\igfxsrvc.exe (688)
C:\WINDOWS\SMINST\Scheduler.exe (824)
C:\WINDOWS\VM_STI.EXE (976)
C:\PROGRA~1\AVG\AVG9\avgtray.exe (1072)
C:\WINDOWS\System32\WScript.exe (1116)
C:\WINDOWS\system32\ctfmon.exe (1136)
C:\Documents and Settings\Administrateur\cnnael.exe (1180)
C:\Documents and Settings\Administrateur\Application Data\xktdllnpzjfjdvonzsqhjhhbxkqijgjy2\svcnost.exe (1192)
C:\Documents and Settings\Administrateur\Application Data\updates\updates.exe (1204)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (1212)
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (1224)
C:\Program Files\AVG\AVG9\avgwdsvc.exe (2052)
C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe (2084)
C:\Program Files\PDF Complete\pdfsvc.exe (2356)
C:\WINDOWS\System32\snmp.exe (2452)
C:\WINDOWS\system32\svchost.exe (2592)
C:\Program Files\AVG\AVG9\avgnsx.exe (3420)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3032)
C:\WINDOWS\system32\wuauclt.exe (792)
C:\WINDOWS\system32\taskmgr.exe (1380)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2420)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2700)
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (2624)
C:\Mercuriale 2011\jre\bin\javaw.exe (3148)
C:\Program Files\ZHPDiag\ZHPDiag.exe (3888)
C:\UsbFix\Go.exe (3460)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVG\AVG9\avgchsvx.exe (1432)
Stoppé! C:\Program Files\AVG\AVG9\avgrsx.exe (1440)
Stoppé! C:\Program Files\AVG\AVG9\avgcsrvx.exe (1572)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (252)
Stoppé! C:\WINDOWS\Explorer.EXE (232)
Stoppé! C:\WINDOWS\system32\igfxtray.exe (620)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (632)
Stoppé! C:\WINDOWS\system32\igfxpers.exe (648)
Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (688)
Stoppé! C:\WINDOWS\SMINST\Scheduler.exe (824)
Stoppé! C:\WINDOWS\VM_STI.EXE (976)
Stoppé! C:\PROGRA~1\AVG\AVG9\avgtray.exe (1072)
Stoppé! C:\WINDOWS\System32\WScript.exe (1116)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1136)
Stoppé! C:\Documents and Settings\Administrateur\cnnael.exe (1180)
Stoppé! C:\Documents and Settings\Administrateur\Application Data\xktdllnpzjfjdvonzsqhjhhbxkqijgjy2\svcnost.exe (1192)
Stoppé! C:\Documents and Settings\Administrateur\Application Data\updates\updates.exe (1204)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (1212)
Stoppé! C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (1224)
Stoppé! C:\Program Files\AVG\AVG9\avgwdsvc.exe (2052)
Stoppé! C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe (2084)
Stoppé! C:\Program Files\PDF Complete\pdfsvc.exe (2356)
Stoppé! C:\WINDOWS\System32\snmp.exe (2452)
Stoppé! C:\Program Files\AVG\AVG9\avgnsx.exe (3420)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3032)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (792)
Stoppé! C:\WINDOWS\system32\taskmgr.exe (1380)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2420)
Stoppé! C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2700)
Stoppé! C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (2624)
Stoppé! C:\Mercuriale 2011\jre\bin\javaw.exe (3148)
Stoppé! C:\Program Files\ZHPDiag\ZHPDiag.exe (3888)
################## | Éléments infectieux |
Supprimé! H:\cnnael.exe
Supprimé! H:\New Folder.lnk
Supprimé! H:\Passwords.lnk
Supprimé! H:\Documents.lnk
Supprimé! H:\Pictures.lnk
Supprimé! H:\Music.lnk
Supprimé! H:\Video.lnk
Supprimé! H:\WIN_ADMIN.exe
Supprimé! H:\Secret.exe
Supprimé! H:\Forum de Berlin.exe
Supprimé! H:\RECYCLER.lnk
Supprimé! H:\WIN_ADMIN.lnk
Supprimé! H:\décision fixant montant redevances Fonds Semencier.exe
Supprimé! H:\décision portant appuis aux opérateurs semenciers.exe
Supprimé! H:\Sexy.exe
Supprimé! H:\Porn.exe
Supprimé! H:\Passwords.exe
Supprimé! C:\Documents and Settings\Administrateur\Application Data\xktdllnpzjfjdvonzsqhjhhbxkqijgjy2
Supprimé! C:\Documents and Settings\Administrateur\Application Data\xsn1hhdjuglocpy3fwhljgusz2rctw3e2
Supprimé! C:\WINDOWS\system32\Wind0wS.vbe
Supprimé! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b.bat
Supprimé! C:\Documents and Settings\Administrateur\zjp.exe
Supprimé! C:\Recycler\S-1-5-21-1443623420-4163570178-2326744586-500
Supprimé! C:\Recycler\S-1-5-21-979388599-2234483823-1652614081-500
Supprimé! D:\Recycler\S-1-5-21-1443623420-4163570178-2326744586-500
Supprimé! D:\Recycler\S-1-5-21-2204714669-1492641567-3768135979-500
Supprimé! D:\Recycler\S-1-5-21-2833764016-1697107978-49372274-500
Supprimé! D:\Recycler\S-1-5-21-3814263335-1044751954-3476302778-1009
Supprimé! D:\Recycler\S-1-5-21-979388599-2234483823-1652614081-500
Supprimé! H:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Supprimé! D:\Autorun.inf
Supprimé! D:\Recycler\desktop.ini
Supprimé! H:\autorun.inf
Supprimé! H:\NEWS.vbe
Supprimé! H:\x.mpeg
Supprimé! C:\Documents and Settings\Administrateur\cnnael.exe
Supprimé! C:\WINDOWS\NEWS.vbe
Supprimé! C:\WINDOWS\system32\NEWS.vbe
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|System
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Windows Init
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\D
################## | Listing |
[24/11/2011 - 14:50:50 | D ] C:\$AVG
[07/03/2012 - 14:28:03 | N | 2743] C:\Ad-Report-CLEAN[1].txt
[31/10/2011 - 14:46:10 | N | 212] C:\boot.ini
[14/04/2008 - 02:00:00 | N | 4952] C:\Bootfont.bin
[31/10/2011 - 12:50:41 | D ] C:\COMPAQ
[07/03/2012 - 14:24:19 | D ] C:\Config.Msi
[11/11/2011 - 18:17:54 | N | 763830816] C:\CPCGLOBAL2.mdf
[11/11/2011 - 18:17:54 | N | 486] C:\CPCGLOBAL2.mds
[31/10/2011 - 21:33:10 | D ] C:\Documents and Settings
[07/03/2012 - 14:01:25 | D ] C:\fe173152d5d55b3bd94fa1add3496b
[31/10/2011 - 15:34:16 | N | 1739] C:\fwdownload.log
[07/03/2012 - 14:31:34 | ASH | 1037221888] C:\hiberfil.sys
[31/10/2011 - 12:51:02 | D ] C:\hp
[31/10/2011 - 21:33:15 | D ] C:\i386
[19/12/2011 - 17:44:30 | D ] C:\Lyrics
[25/11/2011 - 16:03:43 | D ] C:\Mercuriale 2011
[31/10/2011 - 15:46:15 | RHD ] C:\MSOCache
[14/04/2008 - 02:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 02:00:00 | N | 252240] C:\ntldr
[07/03/2012 - 14:31:33 | ASH | 1560281088] C:\pagefile.sys
[07/03/2012 - 14:57:25 | N | 512] C:\PhysicalDisk0_MBR.bin
[07/03/2012 - 14:37:07 | D ] C:\Program Files
[07/03/2012 - 15:34:55 | SHD ] C:\RECYCLER
[20/02/2012 - 15:40:29 | D ] C:\swsetup
[21/02/2012 - 18:01:39 | SHD ] C:\System Volume Information
[31/10/2011 - 14:49:15 | D ] C:\system.sav
[07/03/2012 - 15:34:55 | D ] C:\UsbFix
[07/03/2012 - 15:36:10 | A | 7205] C:\UsbFix.txt
[11/11/2011 - 18:08:25 | D ] C:\valentine
[07/03/2012 - 15:34:54 | D ] C:\WINDOWS
[07/03/2012 - 15:16:13 | D ] C:\ZHP
[01/07/2005 - 15:16:54 | SH | 102] D:\Desktop.ini
[22/11/2004 - 19:28:00 | N | 8130] D:\Folder.htt
[03/11/2005 - 20:29:50 | N | 0] D:\HP_RECOVERY
[15/10/2009 - 09:43:32 | D ] D:\I386
[30/11/2004 - 15:01:00 | N | 73728] D:\Info.exe
[15/10/2009 - 09:31:48 | D ] D:\ISOS
[31/10/2011 - 14:47:56 | N | 1142] D:\MASTER.LOG
[28/09/2011 - 13:44:58 | D ] D:\minint
[29/08/2002 - 16:00:00 | N | 47580] D:\NTDETECT.COM
[12/05/2006 - 16:07:42 | N | 0] D:\NTFS
[29/08/2002 - 16:00:00 | N | 245920] D:\NTLDR
[15/10/2009 - 09:43:32 | D ] D:\PRELOAD
[10/09/2002 - 12:58:12 | N | 181616] D:\protect.ed
[15/10/2009 - 09:43:32 | RD ] D:\RECOVERY
[07/03/2012 - 15:34:55 | SHD ] D:\RECYCLER
[29/08/2002 - 16:00:00 | N | 245920] D:\STLDR
[31/10/2011 - 14:47:22 | RSHD ] D:\System Volume Information
[28/09/2011 - 14:28:20 | D ] D:\TOOLS
[08/02/2002 - 19:44:00 | N | 88038] D:\Warning.bmp
[25/03/2005 - 16:00:00 | N | 10] D:\WIN51
[22/01/2001 - 21:00:00 | N | 11] D:\WIN51.B2
[25/07/2001 - 21:00:00 | N | 11] D:\WIN51.RC1
[26/07/2001 - 02:47:00 | N | 11] D:\WIN51.RC2
[25/03/2005 - 16:00:00 | N | 10] D:\WIN51IA
[25/03/2005 - 16:00:00 | N | 10] D:\WIN51IA.SP1
[18/08/2001 - 21:00:00 | N | 10] D:\WIN51IC
[20/03/2001 - 21:00:00 | N | 11] D:\WIN51IC.B2
[25/07/2001 - 21:00:00 | N | 11] D:\WIN51IC.RC1
[25/07/2001 - 21:00:00 | N | 11] D:\WIN51IC.RC2
[17/08/2001 - 21:00:00 | N | 10] D:\WIN51IP
[22/01/2001 - 21:00:00 | N | 11] D:\WIN51IP.B2
[26/07/2001 - 02:47:00 | N | 11] D:\WIN51IP.RC2
[17/08/2001 - 21:00:00 | N | 10] D:\WIN51IP.SP1
[17/08/2001 - 21:00:00 | N | 10] D:\WIN51IP2
[25/03/2005 - 16:00:00 | N | 167] D:\WINBOM.INI
[12/05/2006 - 16:07:42 | N | 0] D:\XGA
[05/09/2011 - 15:53:56 | HD ] H:\RECYCLER
[05/09/2011 - 15:54:58 | N | 54784] H:\décision fixant montant redevances Fonds Semencier.doc
[21/11/2011 - 15:55:04 | D ] H:\WIN_ADMIN
[21/11/2011 - 15:57:58 | N | 101888] H:\décision portant appuis aux opérateurs semenciers.doc
[15/01/2012 - 21:01:16 | N | 40448] H:\Forum de Berlin.doc
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_HP25508289147.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | E.O.F |
Utilisateur anonyme
Modifié par nanard4700 le 7/03/2012 à 17:21
Modifié par nanard4700 le 7/03/2012 à 17:21
* Téléchargez: FixLop de NicoVA.
ou
http://sd-2.archive-host.com/membres/up/174761209440524377/FixLop.exe
* Lancer l'installateur
* Cliquer deux fois sur Suivant puis cocher "Créer un icône sur le bureau"
* Cliquer sur Installer
* Cliquer enfin sur Terminer
* Cliquez sur "Recherche"
* Un rapport va s'afficher à la fin : Scan.txt sous C:\
* Héberge le rapport Scan.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
********************************************
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
ou
http://sd-2.archive-host.com/membres/up/174761209440524377/FixLop.exe
* Lancer l'installateur
* Cliquer deux fois sur Suivant puis cocher "Créer un icône sur le bureau"
* Cliquer sur Installer
* Cliquer enfin sur Terminer
* Cliquez sur "Recherche"
* Un rapport va s'afficher à la fin : Scan.txt sous C:\
* Héberge le rapport Scan.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
********************************************
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
mika0000
Messages postés
692
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
14 novembre 2024
48
7 mars 2012 à 18:13
7 mars 2012 à 18:13
####### FixLop vers 1.0.2.6 [ Recherche ] #######
# Exécuté depuis C:\Program Files\FixLop
# Le 07/03/2012 à 18h13
# Utilisateur : Administrateur | HP25508289147
# S.E : Microsoft Windows XP | Service Pack 3 | 32 bits
# CPU : Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
# Internet Explorer version [8.0.6001.18702]
# Mozilla Firefox : 4.0 (fr)
############## [ Processus ]
############## [ Fichiers/Dossiers ]
~~~~ Lecture fichier C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\d8ssaahg.default\prefs.js ~~~~
############## [ Clés de registres ]
############## [ Internet Explorer ]
-- [ HKLM\Software\Microsoft\Internet Explorer\Main ] --
Search Page : hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_page_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_search_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page : hxxp://fr.msn.com/
Local Page : C:\WINDOWS\system32\blank.htm
-- [ HKCU\Software\Microsoft\Internet Explorer\Main ] --
Search Page : hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_page_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_search_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page : hxxp://fr.msn.com/
Local Page : C:\WINDOWS\system32\blank.htm
########## [ ! SCAN fini le 07/03/2012 à 18h13 ]
# Exécuté depuis C:\Program Files\FixLop
# Le 07/03/2012 à 18h13
# Utilisateur : Administrateur | HP25508289147
# S.E : Microsoft Windows XP | Service Pack 3 | 32 bits
# CPU : Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
# Internet Explorer version [8.0.6001.18702]
# Mozilla Firefox : 4.0 (fr)
############## [ Processus ]
############## [ Fichiers/Dossiers ]
~~~~ Lecture fichier C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\d8ssaahg.default\prefs.js ~~~~
############## [ Clés de registres ]
############## [ Internet Explorer ]
-- [ HKLM\Software\Microsoft\Internet Explorer\Main ] --
Search Page : hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_page_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_search_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page : hxxp://fr.msn.com/
Local Page : C:\WINDOWS\system32\blank.htm
-- [ HKCU\Software\Microsoft\Internet Explorer\Main ] --
Search Page : hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_page_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_search_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page : hxxp://fr.msn.com/
Local Page : C:\WINDOWS\system32\blank.htm
########## [ ! SCAN fini le 07/03/2012 à 18h13 ]
mika0000
Messages postés
692
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
14 novembre 2024
48
7 mars 2012 à 18:14
7 mars 2012 à 18:14
j'ai pas de scan.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
7 mars 2012 à 18:16
7 mars 2012 à 18:16
Le rapport est suffisant ;)
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
mika0000
Messages postés
692
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
14 novembre 2024
48
8 mars 2012 à 12:49
8 mars 2012 à 12:49
en attendant malwarebytes j'ai beaucoup de problemes : des boites de messages d'erreurs qui s'affichent :
1. AVGCMGR.exe a rencontré un probleme
2. Netsh.exe point d'entrée introuvable;
3. AVG qui voit les fichiers c:\windows\system32\anc.dll et ...\defragfs.dll comme infectés.
je sais pas quoi faire la
1. AVGCMGR.exe a rencontré un probleme
2. Netsh.exe point d'entrée introuvable;
3. AVG qui voit les fichiers c:\windows\system32\anc.dll et ...\defragfs.dll comme infectés.
je sais pas quoi faire la
Utilisateur anonyme
8 mars 2012 à 15:53
8 mars 2012 à 15:53
Tu as lancé mbam?
si oui j'attends le rapport.
Pour les messages d'erreur on verra apres le scan Mbam..
si oui j'attends le rapport.
Pour les messages d'erreur on verra apres le scan Mbam..
mika0000
Messages postés
692
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
14 novembre 2024
48
11 mars 2012 à 18:43
11 mars 2012 à 18:43
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.08.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: HP25508289147 [administrateur]
11/03/2012 18:21:37
mbam-log-2012-03-11 (18-21-37).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209298
Temps écoulé: 17 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|engel (Backdoor.Bot) -> Données: C:\Documents and Settings\Administrateur\Application Data\updates\updates.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\UsbFix\Quarantine\C\Documents and Settings\Administrateur\Application Data\xktdllnpzjfjdvonzsqhjhhbxkqijgjy2\svcnost.exe.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\C\Documents and Settings\Administrateur\Application Data\xsn1hhdjuglocpy3fwhljgusz2rctw3e2\svcnost.exe.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.03.08.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: HP25508289147 [administrateur]
11/03/2012 18:21:37
mbam-log-2012-03-11 (18-21-37).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209298
Temps écoulé: 17 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|engel (Backdoor.Bot) -> Données: C:\Documents and Settings\Administrateur\Application Data\updates\updates.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\UsbFix\Quarantine\C\Documents and Settings\Administrateur\Application Data\xktdllnpzjfjdvonzsqhjhhbxkqijgjy2\svcnost.exe.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\C\Documents and Settings\Administrateur\Application Data\xsn1hhdjuglocpy3fwhljgusz2rctw3e2\svcnost.exe.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
mika0000
Messages postés
692
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
14 novembre 2024
48
11 mars 2012 à 18:45
11 mars 2012 à 18:45
une image des problèmes
https://www.cjoint.com/?BClsTqGIgCb
https://www.cjoint.com/?BClsTqGIgCb
Utilisateur anonyme
11 mars 2012 à 19:36
11 mars 2012 à 19:36
Pour l'image précédente tu devrais poster dans la section hardware.Tu trouveras un bon samaritain pour te venir en aide.
Pour le probléme de avgcmgr il s'agit de ton antivirus et qui peux etre lié a ton soucis cité plus haut.
Pour la partie virus
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Pour le probléme de avgcmgr il s'agit de ton antivirus et qui peux etre lié a ton soucis cité plus haut.
Pour la partie virus
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum