ça déborde de trojans

Résolu
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -  
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Msen a détecté un trojan win32/orsam!rts et trojan downloader/troxen!rts ainsi que 2 vers apparemment supprimer. J'ai bloquer les téléchargements de mise à jour et la mise à jour manuel de mse est impossible. Si quelqu'un a du temps pour me dépanner je suis preneur.

Merci



18 réponses

Utilisateur anonyme
 
salut

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

======

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport Usbfix

############################## | UsbFix V 7.084 | [Suppression]

Utilisateur: Manu (Administrateur) # NOM-D897FD4D775
Mis à jour le 13/03/2012 par El Desaparecido
Lancé à 11:46:42 | 18/03/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: MEDIONPC (MS-7187) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) D CPU 2.80GHz (2799)
CPU: Intel(R) Pentium(R) D CPU 2.80GHz (2799)
RAM -> [ Total : 1022 | Free : 516 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 6.0.2900.2180

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 75 Go (48 Go libre(s) - 65%) [BOOT] # NTFS
D:\ -> Disque fixe # 72 Go (23 Go libre(s) - 31%) [BACKUP] # NTFS
E:\ -> Disque fixe # 2 Go (2 Go libre(s) - 100%) [] # FAT32
G:\ -> CD-ROM
J:\ -> Disque amovible # 4 Go (2 Go libre(s) - 49%) [] # FAT32
L:\ -> Disque fixe # 298 Go (188 Go libre(s) - 63%) [MEMUP 320GB] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (584)
C:\WINDOWS\system32\winlogon.exe (688)
C:\WINDOWS\system32\services.exe (732)
C:\WINDOWS\system32\lsass.exe (744)
C:\WINDOWS\system32\Ati2evxx.exe (916)
C:\WINDOWS\system32\svchost.exe (932)
C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1108)
C:\WINDOWS\System32\svchost.exe (1144)
C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1564)
C:\WINDOWS\system32\Ati2evxx.exe (1724)
C:\WINDOWS\Explorer.EXE (1792)
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (2040)
C:\WINDOWS\system32\spoolsv.exe (128)
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (252)
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1212)
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe (1184)
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe (1284)
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe (1296)
C:\WINDOWS\System32\svchost.exe (1304)
C:\Program Files\Java\jre6\bin\jqs.exe (1680)
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1748)
C:\WINDOWS\system32\svchost.exe (2284)
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe (2336)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3208)
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe (3436)
C:\WINDOWS\system32\RunDll32.exe (3488)
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (3528)
C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (3624)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3700)
C:\Program Files\Epson Software\Event Manager\EEventManager.exe (3772)
C:\Program Files\Microsoft Security Client\msseces.exe (3784)
C:\WINDOWS\system32\ctfmon.exe (3984)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (4008)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIGAE.EXE (460)
C:\Program Files\FinePixViewer\QuickDCF2.exe (1260)
C:\WINDOWS\system32\wuauclt.exe (1392)
C:\UsbFix\Go.exe (3304)
C:\WINDOWS\system32\wscntfy.exe (2980)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (916)
Stoppé! C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1108)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1564)
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1724)
Stoppé! C:\WINDOWS\Explorer.EXE (1792)
Stoppé! C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (2040)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (128)
Stoppé! C:\Program Files\CheckPoint\ZAForceField\ForceField.exe (252)
Stoppé! C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1212)
Stoppé! C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe (1184)
Stoppé! C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe (1284)
Stoppé! C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe (1296)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1680)
Stoppé! C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1748)
Stoppé! C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe (2336)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3208)
Stoppé! C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe (3436)
Stoppé! C:\WINDOWS\system32\RunDll32.exe (3488)
Stoppé! C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (3528)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (3624)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3700)
Stoppé! C:\Program Files\Epson Software\Event Manager\EEventManager.exe (3772)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (3784)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3984)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (4008)
Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIGAE.EXE (460)
Stoppé! C:\Program Files\FinePixViewer\QuickDCF2.exe (1260)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (1392)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2980)

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-1470901493-625915102-2545099072-1006
Supprimé! C:\Recycler\S-1-5-21-3335737737-3609032144-4282859820-1003
Supprimé! D:\Recycler\S-1-5-21-1470901493-625915102-2545099072-1006
Supprimé! D:\Recycler\S-1-5-21-3335737737-3609032144-4282859820-1003

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{254369bf-3698-11e0-bbc5-0013d34d3e79}

################## | Listing |

[18/10/2011 - 18:34:11 | N | 6677] C:\Ad-Report-CLEAN[1].txt
[28/05/2006 - 15:26:54 | D ] C:\Adobe Albums
[18/10/2011 - 18:26:41 | N | 1275] C:\AdwCleaner[R1].txt
[18/10/2011 - 17:56:24 | N | 8678] C:\AdwCleaner[S1].txt
[22/06/2005 - 14:23:45 | N | 0] C:\AUTOEXEC.BAT
[11/03/2012 - 01:38:34 | N | 216] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[20/12/2009 - 19:00:04 | N | 1561] C:\cleannavi.txt
[13/03/2012 - 09:54:04 | D ] C:\Config.Msi
[09/09/2011 - 10:22:38 | N | 0] C:\CONFIG.SYS
[11/12/2011 - 18:51:56 | D ] C:\Documents and Settings
[18/03/2012 - 10:45:07 | ASH | 1072156672] C:\hiberfil.sys
[08/10/2001 - 21:28:34 | N | 45872] C:\hpcd.sjp
[17/03/2006 - 19:21:09 | D ] C:\HPFONTS
[08/10/2001 - 21:28:36 | N | 421888] C:\hpgih.dll
[07/08/2001 - 04:49:24 | N | 233472] C:\hpgwiamd.dll
[13/03/2006 - 17:01:11 | D ] C:\HPMXC
[22/06/2005 - 14:23:45 | N | 0] C:\IO.SYS
[01/07/2005 - 15:55:46 | N | 868] C:\IPH.PH
[13/03/2006 - 15:51:12 | D ] C:\KPCMS
[11/03/2012 - 02:58:30 | N | 0] C:\Log.txt
[25/06/2009 - 08:11:29 | D ] C:\Mes Sites Web
[22/06/2005 - 14:23:45 | N | 0] C:\MSDOS.SYS
[09/07/2008 - 13:40:37 | RHD ] C:\MSOCache
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[08/10/2008 - 17:36:03 | N | 252240] C:\ntldr
[18/03/2012 - 10:45:06 | ASH | 1610612736] C:\pagefile.sys
[17/03/2012 - 17:01:45 | RD ] C:\Program Files
[10/12/2011 - 13:33:54 | D ] C:\Python24
[18/03/2012 - 11:51:20 | SHD ] C:\RECYCLER
[03/07/2009 - 17:10:29 | D ] C:\rsit
[22/01/2012 - 11:32:21 | N | 0] C:\s3v0.6
[07/09/2008 - 16:39:50 | D ] C:\sj700
[18/03/2012 - 10:46:07 | N | 30080] C:\stub.log
[11/03/2012 - 01:53:36 | SHD ] C:\System Volume Information
[12/09/2008 - 14:28:14 | D ] C:\TEMP
[18/03/2012 - 11:51:21 | D ] C:\UsbFix
[18/03/2012 - 11:51:22 | A | 5778] C:\UsbFix.txt
[17/03/2012 - 16:59:20 | N | 237] C:\user.js
[12/03/2012 - 23:39:26 | D ] C:\WINDOWS
[11/05/2011 - 19:28:50 | D ] D:\02262f74a5de2765ee4714
[16/12/2010 - 23:55:37 | D ] D:\079c7c1c2eda7279067b76d67a5cd020
[09/11/2011 - 14:35:42 | D ] D:\321a720ef5ff7dd413f00f
[24/10/2011 - 19:16:00 | D ] D:\32af3e08040b669dea9865
[04/12/2006 - 11:07:05 | D ] D:\370994989d9d3e1a1b1343505b5d41f6
[13/05/2010 - 17:50:19 | D ] D:\4614fa9821c47871e6d34c198abf03
[21/10/2011 - 22:34:32 | D ] D:\4874ea423b1b3ca5b5
[09/04/2011 - 13:56:18 | D ] D:\5324966c1807669b04393ec8
[11/12/2011 - 13:11:54 | D ] D:\5a0bbf570657e602c1b3d5
[09/08/2009 - 22:30:02 | D ] D:\84e7ab15e4acc47a70c32bd4ab
[24/10/2011 - 20:34:55 | D ] D:\abda8a15bc513c9fa6589d82
[22/05/2006 - 15:55:53 | N | 20226] D:\Accusé de réception de votre déclaration.htm
[07/01/2011 - 11:49:17 | N | 44544] D:\Arnaque contrat GDF.doc
[01/10/2008 - 11:45:52 | N | 46317488] D:\Arte - Sans titre - 10-06-2008 20h50 1h20m.ts
[13/11/2010 - 16:02:36 | N | 10799] D:\bon.doc
[27/12/2011 - 20:29:51 | N | 58612] D:\carnet d'adresse Thundrebird.ldif
[12/02/2012 - 17:42:44 | D ] D:\CyberLink
[17/03/2012 - 18:44:57 | D ] D:\Documents
[05/09/2005 - 13:13:30 | D ] D:\Driver
[27/04/2011 - 20:27:34 | D ] D:\e708e1bce68c3ea24711e71ea0caaefc
[27/12/2011 - 20:38:31 | D ] D:\Formatage PC
[08/06/2007 - 18:00:15 | N | 91648] D:\Liste poteaux.doc
[13/02/2012 - 10:15:38 | D ] D:\perso documents
[18/03/2012 - 11:51:21 | SHD ] D:\RECYCLER
[15/05/2009 - 15:32:04 | N | 8713] D:\Simulation emprunt.ods
[11/03/2012 - 02:07:07 | SHD ] D:\System Volume Information
[26/02/2006 - 10:43:24 | D ] D:\Tools
[06/10/2011 - 13:17:51 | N | 498925] D:\volet coulissant.pdf
[29/08/2005 - 13:46:26 | N | 22] E:\SWCONF.DAT
[09/09/2005 - 07:14:46 | N | 49] E:\PASS.RPT
[02/08/2005 - 16:59:48 | SHD ] E:\Recycled
[25/10/2011 - 09:54:34 | D ] E:\FOUND.000
[25/02/2006 - 16:20:32 | SHD ] E:\System Volume Information
[19/05/2011 - 10:28:26 | N | 61414241] J:\puissance de dix.wmv
[29/11/2011 - 22:24:54 | D ] J:\choiseul
[12/12/2011 - 14:35:58 | N | 2885296] J:\gadwin-printscreen_gadwin_printscreen_4.6_francais_18037.exe
[19/01/2012 - 12:09:06 | D ] J:\classe 2nde

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NOM-D897FD4D775.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
 
super la suite
0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai lancer les trois versions pré scan, car pas de fichier Pre_Scan_la_date_et_l'heure.txt sur le bureau. A la fin du scan ou ce que je pense être la fin le bureau restait vide. Je devais ensuite réinitialiser le pc. C'est grave docteur...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
c'est quoi ce windows ?
0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
c'est windows xp familial, version 5.1. Autre chose, depuis quelques jours ma clé usb est détectée sur SM/xd, le message d'erreur suivant apparait quand je fait la mise à jour de MSE ( erreur 0x80248014 ). Une demande de mise à jour pour le lecteur windows média est demandée (kb911564). Faut-il la faire?
0
Utilisateur anonyme
 
pourquoi n'as-tu jamais fait les mises à jour de windows ?

c'est une version LSD , Titanium , Mad Dog ou autre ?
0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
les virus m'occasionnaient des mises à jour permanentes, du coup je les effectuais manuellement. Pour la version je ne sais pas comment le savoir? Je viens de télécharger la mise à jour. Une trentaine de mise à jour de sécurité windows sont à nouveau en attente. st ce normal ou lié aux trojans?
0
Utilisateur anonyme
 
non c est normal

installe le service pack 3 sinon il va t'en manquer plein
0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Merci, pour l'info. Je télécharge le service pack 3. Il n'empèche que mon pc me demande toutes les 15 mn, de télécharger une trentaine de mises à jour de sécurité windows Xp. Je vois si avec le pack 3 ça ralentit les mises à jour.
Je teste le pack3
Bonne soirée
0
Utilisateur anonyme
 
tu es obligé de l installer le SP3
0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour ton aide et tes conseils, le pc a l'air de fonctionner normalement. Je n'est plus ces mises à jours permanentes.

Bonne fin de semaine

Manu
0
Utilisateur anonyme
 
relance pre_scan , choisis Tools , puis TDSSKiller

l'outil va telecharger la derniere version directement chez Kaspersky

L'écran de TDSSKiller s'affiche:

Illustration

- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

Illustration

▶ Et coche les 2 options supplémentaires:

Illustration

▶ Clique sur Start scan pour lancer l'analyse.

- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

En général, laisse les options proposées par défaut par l'outil

l'option "delete" (effacer) est bien cochée pour la famille TDL2
l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe
l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)
l'option "cure" (réparer ) pour la famille TDL3.
l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).
l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

▶ puis clique sur Continue.

- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.

Illustration

En fin d'analyse il peut être demandé de relancer la machine:

▶ clique sur Reboot Now.

▶ Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.
▶ Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)

[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]
0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai relancé pres-scan, le téléchargement s'est bien effectué. Pb ensuite il s'affiche: application utilisée par une autre application
0
Utilisateur anonyme
 
mmm....

dans les mises à jour que tu as recues , y'en avait-il qui corrrespondaient à Framework ? lequel est installé ?
0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai tapé redigit pour vérifier, mais il n'y a pas les dates. De mémoire je pense que oui. Pour les versions j'ai la 3.0 et 3.5 sp1. Autant dire que pour moi ça ne me cause pas du tout.
0
Utilisateur anonyme
 
ben pourquoi t'as pas regardé dans la liste des progs installés ? ^^

===========

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

héberge l'archive sur http://pjjoint.malekal.com et donne le lien


▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

0
manulef Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour, pour vous avoir sollicité et résolu mon problème de virus je frappe à nouveau à votre porte. Mon PC est très lent, et mon antivirus zone alarm n'arrive pas à faire sa mise à jour ou scan en permanence ( version free ). Un virus avait été détecté il y a quelques temps et détruit. ( virus ou fichier correspondant: is-RLN2KT.tmp ). Remarques: windows médiaplayer et VLC diffusent le son mais plus d'images. Si vous avez un peu de temps je suis preneur pour une purge de mon PC.

Merci par avance

Manu
0