Infecté par GenPack:Generic.Sdbot.AEEDCE9E

SEB 95 Messages postés 25 Statut Membre -  
SEB 95 Messages postés 25 Statut Membre -
Bonjour,
Je vous explique mon problème, j'ai formaté mon OS pour faire une nouvelle installation de Windows XP, l'installation s'est bien passé, mais il me manqué un driver donc je me connecte à Internet pour le télécharger et là l'erreur je n'avais pas encore réinstallé Bitdefender.
Résultat: tout mes diques et partitions sont infectés par "GenPack:Generic.Sdbot.AEEDCE9E", cela se traduit par des executables et un fichier texte Autorun le tout en fichier caché.
J'ai testé Spybot, Bitdefender 10, A² , reformatge de la partition de l'OS etc... rien ne fonctionne pour le supprimer.

Je vous joint le rapport de HijackThis que je viens d'effectuer après la derniere réinstallation.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:42:40, on 10/08/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\xgrxjchus.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {3964D8D6-86D0-493A-B460-A805B5401114} - C:\WINDOWS\System32\vtutuvw.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Microsoft OCX] C:\WINDOWS\System32\xgrxjchus.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - Winlogon Notify: vtutuvw - C:\WINDOWS\SYSTEM32\vtutuvw.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

47 réponses

rudyrital Messages postés 6233 Statut Membre 131
 
met a jours ton antivirus et lance un scan

copie colle le rapport
0
SEB 95 Messages postés 25 Statut Membre
 
ok c'est parti
0
rudyrital Messages postés 6233 Statut Membre 131
 
ok
0
SEB 95 Messages postés 25 Statut Membre
 
Voila le resultat du scan de bitdefender, il reste des traces de virus liés avec QuickTime.
Je ne comprend pas où est ce fichier je ne le trouve pas sous C:\WINDOWS

//-----------------------------------------------------------------
//
// Produit BitDefender Antivirus Plus v10
// Produit 10.2
//
// Créé le: 11/08/2007 17:46:23
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
D:\
E:\
F:\
I:\
J:\
K:\
L:\
M:\
Dossiers : 4985
Fichiers : 328545
Processus Mémoire analysés : 25
Archives : 1660
Fichiers enpaquetés : 30308
Virus trouvés : 2
Fichiers infectés : 4
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 4
Erreurs I/O : 35
Temps d'analyse :=01:10:26
Fichiers/seconde :77

Statistiques Spywares

Registres analysés : 1485
Registres infectés : 9
Cookies analysés : 21
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 1

Définitions virus : 754649
Plugins d'analyse : 16
Plugins archives : 40
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1186847183.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\ImagePath=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\DisplayName=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Détecté: Backdoor.Sdbot.DEVR
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Désinfection impossible
<System>=>HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET003\SERVICES\QUICKTIME\Description=>C:\WINDOWS\QUICKTIME.EXE Déplacement impossible
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\I1HIYB3J\dual[1].jpg Infecté: Packer.PESpin.A
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\I1HIYB3J\dual[1].jpg Désinfection impossible
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\I1HIYB3J\dual[1].jpg Déplacé
C:\WINDOWS\QuickTime.exe Infecté: Backdoor.Sdbot.DEVR
C:\WINDOWS\QuickTime.exe Désinfection impossible
C:\WINDOWS\QuickTime.exe Déplacé
C:\WINDOWS\system32\mbz.exe Infecté: Backdoor.Sdbot.DEVR
C:\WINDOWS\system32\mbz.exe Désinfection impossible
C:\WINDOWS\system32\mbz.exe Déplacé
C:\WINDOWS\system32\nct.exe Infecté: Backdoor.Sdbot.DEVR
C:\WINDOWS\system32\nct.exe Désinfection impossible
C:\WINDOWS\system32\nct.exe Déplacé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rudyrital Messages postés 6233 Statut Membre 131
 
supprime tous ce qui est en quarantaine

Étape 1:
Télécharge eScan Antivirus Toolkit ici:

http://www.spywareinfo.dk/download/mwav.exe

Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur

Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

Tutoriel :

http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php
0
SEB 95 Messages postés 25 Statut Membre
 
voila le resultat escan:

File C:\Documents and Settings\Seb\Bureau\clean\clean\pskill.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.

File C:\Documents and Settings\Seb\Bureau\clean.zip tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.

pas de trace de QuickTime !!!!
0
rudyrital Messages postés 6233 Statut Membre 131
 
remet un log hijackthis
0
SEB 95 Messages postés 25 Statut Membre
 
Voici le rapport hijackthis/

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:11:29, on 12/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
rudyrital Messages postés 6233 Statut Membre 131
 
Va sur ce lien et télécharge Blacklight(de F-Secure) :
< https://www.f-secure.com/en > et sauvegarde le sur ton Bureau
Consulte le tuto de Malekal_morte ici :
< https://www.malekal.com/tutorial-f-secure-blacklight/ >
Tu suis le tuto pour la phase 1 (scan) et tu postes le rapport de blacklight dans ta réponse.
0
SEB 95 Messages postés 25 Statut Membre
 
Voici le rapport de Blacklight:

08/12/07 17:43:41 [Info]: BlackLight Engine 1.0.64 initialized
08/12/07 17:43:41 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/12/07 17:43:41 [Note]: 7019 4
08/12/07 17:43:41 [Note]: 7005 0
08/12/07 17:43:44 [Note]: 7006 0
08/12/07 17:43:44 [Note]: 7011 1968
08/12/07 17:43:44 [Note]: 7026 0
08/12/07 17:43:44 [Note]: 7026 0
08/12/07 17:43:45 [Note]: FSRAW library version 1.7.1022
08/12/07 17:44:09 [Note]: 2000 1012
08/12/07 17:44:51 [Note]: 7007 0
0
rudyrital Messages postés 6233 Statut Membre 131
 
fait un scan ici
https://www.bitdefender.fr/

* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.

tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

copie colle le résultat ici
0
SEB 95 Messages postés 25 Statut Membre
 
Ok c'est parti pour l'analyse, je t'envoie le rapport une fois le scan fini (temps estimé environ 5h)
0
rudyrital Messages postés 6233 Statut Membre 131
 
ok, j'espere qu'apres tous sera nickel :)
0
SEB 95 Messages postés 25 Statut Membre
 
Le scan n'est pas fini, mais je viens d'avoir des alertes virus de bitdefender 10:

e:\system volume information\_restore(15ef2eb8-8ff3-4f93-a80d-08d824247e57)\rp2\a0001043.exe infecté par GenPack:Generic.Sdbot.AEEDCE9E

i:\system volume information\_restore(15ef2eb8-8ff3-4f93-a80d-08d824247e57)\rp2\a0001038.exe infecté par GenPack:Generic.Sdbot.AEEDCE9E

i:\system volume information\_restore(15ef2eb8-8ff3-4f93-a80d-08d824247e57)\rp1\a0000045.exe infecté par GenPack:Generic.Sdbot.AEEDCE9E

0
rudyrital Messages postés 6233 Statut Membre 131
 
une fois le scan terminé copie colle le rapport bitdefender

ensuite

scan ton pc avec les trois logiciels suivants:

*Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Tuto :
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

* télécharge AVG Anti-Spyware

avg antispyware
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

* tu l'installes

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

http://downloads.ewido.net/avgas-signatures-full-current.exe

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

Copie Et colle le rapport ici

0
SEB 95 Messages postés 25 Statut Membre
 
Ok le sca&n de bitdefender online est fini est il n'y a aucun virus.
Je passe donc à l'étape suivante avec spybot et compagnie.
0
rudyrital Messages postés 6233 Statut Membre 131
 
ok, super :)
0
SEB 95 Messages postés 25 Statut Membre
 
Oui, mais à quoi correspond alors alertes virus dans les fichier "system volume information" de mes disques dur que seul le resident de bitdefender détecte
0
SEB 95 Messages postés 25 Statut Membre
 
ça y est AVG Anti-Spyware a fini son scan et il a réussi à enlever les fichiers présent sur les "system volume information".

Voici le rapport:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:06:07 12/08/2007

+ Résultat de l'analyse:

D:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000015.exe -> Heuristic.Win32.Exploit : Nettoyé.
D:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000049.exe -> Heuristic.Win32.Exploit : Nettoyé.
D:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0000070.exe -> Heuristic.Win32.Exploit : Nettoyé.
D:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0001042.exe -> Heuristic.Win32.Exploit : Nettoyé.
E:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000016.exe -> Heuristic.Win32.Exploit : Nettoyé.
E:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000050.exe -> Heuristic.Win32.Exploit : Nettoyé.
E:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0000072.exe -> Heuristic.Win32.Exploit : Nettoyé.
E:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0001043.exe -> Heuristic.Win32.Exploit : Nettoyé.
F:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000017.exe -> Heuristic.Win32.Exploit : Nettoyé.
F:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000051.exe -> Heuristic.Win32.Exploit : Nettoyé.
F:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0000074.exe -> Heuristic.Win32.Exploit : Nettoyé.
F:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0001044.exe -> Heuristic.Win32.Exploit : Nettoyé.
J:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000011.exe -> Heuristic.Win32.Exploit : Nettoyé.
J:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000045.exe -> Heuristic.Win32.Exploit : Nettoyé.
J:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0000062.exe -> Heuristic.Win32.Exploit : Nettoyé.
J:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0001038.exe -> Heuristic.Win32.Exploit : Nettoyé.
K:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000012.exe -> Heuristic.Win32.Exploit : Nettoyé.
K:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000046.exe -> Heuristic.Win32.Exploit : Nettoyé.
K:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0000064.exe -> Heuristic.Win32.Exploit : Nettoyé.
K:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0001039.exe -> Heuristic.Win32.Exploit : Nettoyé.
L:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000013.exe -> Heuristic.Win32.Exploit : Nettoyé.
L:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000047.exe -> Heuristic.Win32.Exploit : Nettoyé.
L:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0000066.exe -> Heuristic.Win32.Exploit : Nettoyé.
L:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0001040.exe -> Heuristic.Win32.Exploit : Nettoyé.
M:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000014.exe -> Heuristic.Win32.Exploit : Nettoyé.
M:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP1\A0000048.exe -> Heuristic.Win32.Exploit : Nettoyé.
M:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0000068.exe -> Heuristic.Win32.Exploit : Nettoyé.
M:\System Volume Information\_restore{15EF2EB8-8FF3-4F93-A80D-08D824247E57}\RP2\A0001041.exe -> Heuristic.Win32.Exploit : Nettoyé.
:mozilla.73:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.73:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.74:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.74:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.75:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.75:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.24:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.24:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.26:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.26:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.44:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.45:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.59:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.60:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.12:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.43:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.110:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.23:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.23:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.31:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.21:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.35:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.35:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.44:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.48:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.48:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.76:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.77:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.91:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.92:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.117:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.128:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.100:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.115:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Seb\Cookies\seb@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.42:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.42:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.74:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.89:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.113:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.114:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.115:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.19:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.21:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.50:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.50:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.51:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.51:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.52:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.52:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.16:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.17:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.18:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.39:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.40:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.41:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.49:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.49:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.53:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.53:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-2.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.102:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.87:C:\Documents and Settings\Seb\Application Data\Mozilla\Firefox\Profiles\7zf5frmd.default\cookies-3.txt -> TrackingCookie.Webtrends : Nettoyé.

Fin du rapport

J'attends la prochaine étape à suivre.
Merci rudyrital.
0
rudyrital Messages postés 6233 Statut Membre 131
 
Salut,

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis, redemarre le pc

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://www.malekal.com/tutoriel-ccleaner/

Et suis les instructions donnée dans ce lien :
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

refait un scan ici :

https://www.bitdefender.fr/

* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.

tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

copie colle le résultat ici

0