Trojans Generic2.eze, Agent, Softomate...

Utilisateur anonyme -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

J'ai également la "joie" d'héberger sur mon ordinateur des trojans et malwares depuis quelques jours.

Après avoir consulté ce site, j'ai téléchargé Ccleaner, AVGantispam et Kerio, mais j'ai toujours des problèmes !

Voici mon Hijack This :

Logfile of HijackThis v1.99.1
Scan saved at 23:54:23, on 09/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ishost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ismini.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Catherine\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\SafetyBar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvxif.dll,startup
O4 - HKLM\..\Run: [yfeupef.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\yfeupef.dll,ohowzyc
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MediaDICO36] C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\LanceMediaDICO36.exe Lancement
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by124w.bay124.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

Et voici un imprim' écran du résultat d'analyse d'AVG antispam (incomplet, car étant épuisée, je file au dodo, mais vous avez l'essentiel)

[URL=http://imageshack.us][IMG]http://img375.imageshack.us/img375/6752/avgantispamit1.jpg[/IMG][/URL]

Merci pour toute l'aide que vous apportez :)
A voir également:

16 réponses

Utilisateur anonyme
 
Salut,

clique sur démarrer, poste de travail, C:, program files et supprime ce dossier

Safety Bar

**Si un fichier persiste lors de la suppression fait ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement

Dès qu'AV anti-spyware à finit supprime tout ce qu'il a trouvé

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/

Ensuite: télécharge, installe et mets à jour ces logiciels et supprime tout ce qu'ils pourraient te trouver

SpyBot-Search & Destroy: (gratuit en Français)
Spybot
Si tu as besoin d'aide avec Sybot regarde ce tutoriel:
http://www.tutoriaux-excalibur.com/spybot.htm

A² squared: (gratuit en Français)
A-squared
Si tu as besoin d'aide avec A-squared regarde ce tutoriel:
https://www.pcparadise.fr

Ad-Aware SE Personal: (en Anglais disponible en Français, gratuit)
Ad-aware
Si tu as besoin d'aide pour ad-Aware regarde ce tutoriel:
https://forums.cnetfrance.fr

A++

0
Qc001 Messages postés 256 Statut Membre 17
 
Salut vous deux :-)

Boulepate, j'attire ton attention sur cette ligne :

O4 - HKLM\..\Run: [yfeupef.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\yfeupef.dll,ohowzyc

..qui confirme que Catherine a chopé un Vundo. La variante cachée brouille les O2 et O20-Winlogon, mais n'a pas appris à cacher cette O4 ;-) L'outil usuel devrait, en principe, attrapper ce yfeupef.dll. Je vois Vundo dans mon sommeil..lol.., alors j'ai décidé de partager mes cauchemars avec vous !

Bonne continuation :-)
0
Utilisateur anonyme
 
Bonjour :)

Merci à tous pour votre aide précieuse !

Je vais essayer de faire tout ça avant ce soir (je m'absente) mais en tout cas, merciiiiiiiiii

J'avais déjà viré le Safety Bar, la j'exécute le Bitdefender (qui me trouve plein de belles choses, et il n'a pas fini) et je vous colle ça :)

Bises
0
Utilisateur anonyme
 
Voici le rapport Bitdefender :
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
BitDefender Online Scanner - Real Time Virus Report

Generated at: Fri, Nov 10, 2006 - 14:20:03

--------------------------------------------------------------------------------

Scan Info

Scanned Files
947454

Infected Files
28

Virus Detected

Trojan.Downloader.Zlob.V
1

Trojan.Downloader.Zlob.BJ
10

Dropped:Application.Adware.NewDotNet.A
3

Trojan.Dropper.Small.FF
1

Trojan.Palm.Fatal.A
1

EICAR-Test-File (not a virus)
2

Trojan.Downloader.PurityScan.AR
1

Trojan.Vundo.G
1

Win32.Worm.Sumom.A
1

Trojan.Downloader.Istbar.G
1

Trojan.Progminj.A
1

Trojan.Downloader.BKK
2

Trojan.Dloader.HK
1

Application.Joke.Justakiss.B
1

Trojan.Zlob.AM
1

0
Utilisateur anonyme
 
Bonsoir,

J'ai exécuté Spybot, Ad-aware et tous les autres... Qui ne résolvent rien :(

Je vais essayer tout de suite, la, maintenant, en mode sans échec...

Si vraiment ça ne va pas, je formate (cela m'ennuie, mais bon)

En tout cas, merci pour tout...

K
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

Avant de formater :

Va là :

C:\Documents and Settings\Catherine\Bureau. Si tu vois HijackThis.exe, renomme le en VundoScan.exe. Si tu vois HijackThis, renomme le en VundoScan

Déconnecte toi du Net, ferme toutes les fenêtres actives et lance "vundoScan" en double cliquant dessus. Tu choisis do a scan and save a log et tu posteras le log en réponse.

Ensuite,tu télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4

Double-clique VundoFix.exe afin de le lancer.
Coche Run VundoFix as a task.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le contenu du rapport situé dans C:\vundofix.txt avec le rapport HijacKThis/VundoScan élaboré ci-dessus.
g
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Tu as 2 infections (au moins).

L'une s'éradique avec l'outils SmitFraudFix, l'autre avec l'outil VundoFix.

Il est possible que l'on en voit d'autres quand on aura éliminé Vundo.

Mais, pour le moment, rien ne justifie un formatage.

@+
0
Utilisateur anonyme
 
Bonjour,

Merci pour votre réponse.

J'ai téléchargé Smitfraud Fix, et dès midi je téléchargerais Vundo Fix.

Quelle application dois-je exécuter dans Smitfraud Fix ? Y a-t-il un ordre particulier ?

Merci, merci !!!!

Kate @-,-'-
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour

Pour SmitfraudFix, le tuto, le lien de téléchargement et le mode d'emploi (phase 1).

---> http://siri.urz.free.fr/Fix/SmitfraudFix.php

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

Stp, fais le post 7, que l'on voit tout ce qui peut clocher (sinon tout, du moins plus que ce que l'on voit)

@+
0
Utilisateur anonyme
 
VundoFix V6.2.8

Checking Java version...

Sun Java not detected
Scan started at 12:29:39 13/11/2006

Listing files found while scanning....

C:\WINDOWS\system32\dhdwrte.dll
C:\WINDOWS\system32\fxrbkrl.dll
C:\WINDOWS\system32\ivtjngf.dll
C:\WINDOWS\system32\ohzkosf.dll
C:\WINDOWS\system32\sqbarlm.dll
C:\WINDOWS\system32\ykxbynd.dll
C:\WINDOWS\system32\ymxqrgl.dll
C:\WINDOWS\system32\ynfatmd.dll
C:\WINDOWS\system32\pmkhe.dll
C:\WINDOWS\system32\ehkmp.ini
C:\WINDOWS\system32\ehkmp.bak1
C:\WINDOWS\system32\ehkmp.bak2
C:\WINDOWS\system32\ehkmp.ini2

Beginning removal...

Attempting to delete C:\WINDOWS\system32\dhdwrte.dll
C:\WINDOWS\system32\dhdwrte.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\fxrbkrl.dll
C:\WINDOWS\system32\fxrbkrl.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ivtjngf.dll
C:\WINDOWS\system32\ivtjngf.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ohzkosf.dll
C:\WINDOWS\system32\ohzkosf.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\sqbarlm.dll
C:\WINDOWS\system32\sqbarlm.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ykxbynd.dll
C:\WINDOWS\system32\ykxbynd.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ymxqrgl.dll
C:\WINDOWS\system32\ymxqrgl.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ynfatmd.dll
C:\WINDOWS\system32\ynfatmd.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ehkmp.ini
C:\WINDOWS\system32\ehkmp.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\ehkmp.bak1
C:\WINDOWS\system32\ehkmp.bak1 Has been deleted!

Attempting to delete C:\WINDOWS\system32\ehkmp.bak2
C:\WINDOWS\system32\ehkmp.bak2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\ehkmp.ini2
C:\WINDOWS\system32\ehkmp.ini2 Has been deleted!

Performing Repairs to the registry.
Done!
0
Utilisateur anonyme
 
SmitFraudFix v2.120

Rapport fait à 12:23:04,04, 13/11/2006
Executé à partir de C:\Documents and Settings\Catherine\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\impgsje.dll supprimé
C:\WINDOWS\system32\ot.ico supprimé
C:\WINDOWS\system32\components\flx?.dll PRESENT !
C:\WINDOWS\system32\components\flx??.dll PRESENT !
C:\WINDOWS\system32\components\flx???.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Catherine

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Catherine\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CATHER~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
 
J'ai toujours une tonne de messages d'erreur... :( de virus trouvés par AVG... Toujours pareil pour Spybot, et les autres... :(

Ils se collent à mon Nordi, ces virus :'(
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

Renvoies un log HijackThis avec stp.

@+
PS J'avais demandé Smitfraudfix en mode normal !!!!

0
Utilisateur anonyme
 
Bonsoir,

Je vais formater mon pc ce soir, car je reçois tant de messages d'erreurs que je ne peux plus rien y faire.

Un simple clic sur poste de travail, et le pc rame pendant plusieurs minutes. (heureusement j'ai le pc du salon)

De simples messages sur msn ne passent pas, l'écran devient blanc, personne ne reçoit mes messages, et je ne reçois ceux de personne non plus.

Par ailleurs, ces virus ont mangé mon dossier "écriture" contenu sur un autre disque ; le dossier est la, mais lorsque je clique dessus, j'ai un joli message d'erreur qui m'informe que je n'y ai pas accès, j'ai perdu 200 Go d'informations, de photos, de textes, de vidéos familiales...

J'ai assez donné !

Depuis hier, je ne peux plus rien faire dessus... Je baisse les bras, et formate, ce sera plus simple...

En revanche, que pensez-vous de l'antivirus Antivir ? J'aimerais en effet un bon antivirus, qui ne pompe pas trop de ressources...

Merci malgré tout pour votre aide précieuse.

A bientôt (mais dans d'autres circonstances !!!!)

Kate
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

2 choses,

- les données de ton DD ne sont pas perdues. J'espère que tu ne formateras pas ce disque. C'est un simple problème de droits d'accès. Dès que la machine sera dévirusée, il y a des procédures pour te redonner les droits et retrouver les fichiers.

- sur ce forum, la préférence pour un antivirus gratuit va à avast.

Si tu as encore un peu de patience, va au bout du passage de SmitfraudFix en mode sans échec et renvoie un log hijackthis.

C'est le post 14

@+
PS Si tu as un deuxième micro, déconnecte le premier du NET sauf impossibilité majeure (par exemple pour envoyer les rapports.
0