Virus sur facebook, igfxdc64.exe

Fermé
assmablida Messages postés 16 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 13 septembre 2012 - Modifié par assmablida le 11/09/2012 à 10:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 sept. 2012 à 09:43
Bonjour,

en ouvrant un message de l'un de mes contact, le message a en jointure un fichier compressé Winrar "DSC50971.JPEG.zip" du [offwestend.com/.c/DSC50971.JPEG.zip]
j'ai décompressé le fichier , en double cliquant , et le fichier a disparu aprés qlq seconde , puis tout mes contacts facebook commencent automatiquement à recevoir le meme message que j'ai recu , de ma part !!!!!
mon antivirus "microsift essentiel" ne cesse de me signaler une infection C:\users\assma\network\igfxdc64.exe , sans pouvoir l'abattre !!
et me demande d'envoyer les information à Microsoft.
sur le web j'ai rien trouvé sur ce igfxdc64.exe !!!
que faire-je ??????????

voici le rapport Hijackthis si ça peut aider :(
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:34:17, on 11/09/2012
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Windows\system32\igfxsrvc.exe
C:\Users\ASSMA\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Windows\system32\svchost.exe
C:\Users\ASSMA\AppData\Local\Temp\tmp164.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\ASSMA\Network\igfxdc64.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alnaddy.com/?t=dz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office14\GROOVEEX.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.914.9778\swg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [Intel Display Control] C:\Users\ASSMA\Network\igfxdc64.exe
O4 - HKCU\..\Run: [MSConfig] "C:\Users\ASSMA\pxptjrs.exe" /r
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: Dropbox.lnk = C:\Users\ASSMA\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: DfLogon - LogonDll.dll (file missing)
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

End of file - 6764 bytes



--
Assouma Info ;-)
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 sept. 2012 à 11:14
Salut,

Slenfbot on dirait :)


Tu peux envoyer C:\Users\ASSMA\Network\igfxdc64.exe sur http://upload.malekal.com


Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.




~~


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
1
assmablida Messages postés 16 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 13 septembre 2012
12 sept. 2012 à 10:43
salut Malekal :)
Merci pour la réplique :)
je vous ai uploadé le fichier Malware qui m'a causé le problème, nommé "DSC50971.JPEG.rar"
bref ,
j'ai fait hier une restauration du système, et apparemment tout est remet à l'ordre ! Dieu merci
et je suis entrain de faire une analyse complète avec Malwarebytes , en exécution de vos directives
merci encore une fois
0
assmablida Messages postés 16 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 13 septembre 2012
12 sept. 2012 à 12:30
voici le rapport de Malwarebyte

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.12.02

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
ASSMA :: ASSMA-PC [administrateur]

Protection: Activé

12/09/2012 09:38:23
mbam-log-2012-09-12 (09-38-23).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 337030
Temps écoulé: 1 heure(s), 36 minute(s), 41 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 42
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\52PUV15Z\p[3] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\52PUV15Z\t[1] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\52PUV15Z\t[4] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TZEFT7SW\0xf2[1].zip (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TZEFT7SW\p[2] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TZEFT7SW\t[1] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6V2360W\p[1] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6V2360W\p[4] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6V2360W\t[1] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6V2360W\t[2] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6V2360W\t[4] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YH5DPIHO\t[1] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YH5DPIHO\t[2] (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\Downloads\removewga_removewga_1.2_anglais_21437.exe (PUP.RemoveWGA) -> Mis en quarantaine et supprimé avec succès.
C:\Users\ASSMA\Downloads\ip info offline.exe (Adware.Solimba.Lame) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ASSMA\Downloads\Windows XP SP2 Pro & Home Activation Crack\Win XP SP2 Activator.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ASSMA\Downloads\FastStone Capture 6.7 [Full + Portable]\FSCapture67 - Portable [Team virility]\Keygen\keygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ASSMA\Downloads\Xilisoft Video Converter Ultimate v6.5.2.125-LAXiTY\lxt_xvcu6520125.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ASSMA\Documents\Downloads\Programs\SoftonicDownloader_for_fexplorer.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\ASSMA\AppData\Local\Temp\DM\Installer_for_Drivers_HP_Laserjet_1020_1022_1_0_Deer_rjet_1020_1022__067194\IwantThis.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
I:\Divers\Z.divers\TRAVAIL\D.N.A 5AP (D)\adabe\ad2.exe (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
I:\Divers\Z.divers\TRAVAIL\D.N.A 5AP (D)\HIKAME\55EB~1.EXE (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
I:\Divers\Z.divers\TRAVAIL\D.N.A 5AP (D)\islam\anbeye.exe (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
I:\Divers\Z.divers\TRAVAIL\??????? ?????????\maktabat_saiuty_01.exe (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
I:\Divers\Z.divers\TRAVAIL\??????? ?????????\maktabat_zahaby_01.exe (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
J:\Win XP SP2 Activator.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
J:\activator\?ctivator Windows XP SP3 1.1\sp3_activ\?????????\AntiWPA_Crypt.dll (Hacktool) -> Mis en quarantaine et supprimé avec succès.
J:\activator\?ctivator Windows XP SP3 1.1\sp3_activ\?????????? ????? ServicePack3\Crack for XP SP2\Crypt.dll (Hacktool) -> Mis en quarantaine et supprimé avec succès.
J:\activator\?ctivator Windows XP SP3 1.1\UX theme patcher\sp3\UX theme patcher.exe (Trojan.Patch) -> Mis en quarantaine et supprimé avec succès.
J:\activator\€?á?? Windows XP SP3 1.1\sp3_activ\Crack for XP SP2\Crypt.dll (Hacktool) -> Mis en quarantaine et supprimé avec succès.
J:\AntiWPA\amd64\AntiWPA.Dll (PUP.Wpakill) -> Mis en quarantaine et supprimé avec succès.
J:\AntiWPA\x86\AntiWPA.Dll (PUP.Wpakill) -> Mis en quarantaine et supprimé avec succès.
J:\cooking books\les glacesss.exe (Spyware.AdaEbook) -> Mis en quarantaine et supprimé avec succès.
J:\NEW_LOG_FAvory\Radmin 3.2 Final - Packed\NewTrialStop v1.1\newtstop.dll (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
J:\office 2007\AntiWPA\amd64\AntiWPA.Dll (PUP.Wpakill) -> Mis en quarantaine et supprimé avec succès.
J:\office 2007\AntiWPA\x86\AntiWPA.Dll (PUP.Wpakill) -> Mis en quarantaine et supprimé avec succès.
J:\utilitaires\Anti-Virus\Zone Alarm Security 8.00.15.000\Keygen.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
J:\utilitaires\CD Tools\Alcohol 120% 1.9.7.6221\Keygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
J:\utilitaires\CD Tools\CloneCD 5.3.0.1\Crack.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
J:\utilitaires\Firewalls\ZoneAlarm Pro 7.0.462.0\Keygen.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
J:\utilitaires\Internet\Google Earth Plus 4.3\Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
J:\utilitaires\Programs\Your Uninstaller Pro 2008\Keygen.exe (Trojan.Dropper.PGen) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
assmablida Messages postés 16 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 13 septembre 2012
13 sept. 2012 à 09:41
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 sept. 2012 à 09:43
non ça c'est extra.txt
0