[firefox] popup SpywareSecure.com

Bonjour,
Bonjours, j'ai exactement le même problème que Jag info ici :
www spyware secure com site piege

Voici le rapport de fixnavi.txt:

Search Navipromo version 3.0.4 commencé le

16/09/2007 à 13:13:24,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 16.09.2007 a 13h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installes ***

WebMediaPlayer

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Documents and

Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and

Settings\Maisondesb\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour +

d'infos :
https://www.f-secure.com/en

ml

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

Processus caché(s) dans C:\WINDOWS\system32 :

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers

légitimes !!!
!!! A verifier impérativement avant toute suppression

manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-854245398-838170752-7253

45543-1004\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 16/09/2007 à 13:18:25,68

***
Configuration: Windows XP
Firefox 2.0.0.6

28 réponses

Résumé de la discussion

Une infection par spyware liée à un site piégé est discutée, avec des rapports de détection répétés et des avertissements sur l'importance d'une analyse approfondie avant toute désinfection. Plusieurs conseils préconisent le démarrage en mode sans échec, l'exécution d'un outil de sécurité fiable et la collecte de rapports de diagnostic pour orienter les actions sans risque. Les éléments clés mentionnés incluent l'analyse des fichiers système et des clés de registre, le repérage de processus suspects et de programmes au démarrage, ainsi que l'évaluation des fichiers archivés. En parallèle, certains messages indiquent que les symptômes persistent malgré les vérifications, soulignant la nécessité d'une vérification plus approfondie et d'une démarche coordonnée avec un spécialiste.

Bobot (l’IA à votre service)
  1. Bonjour.
    Peut tu expliquer clairement ce qui t'arrive.
    Va dans document and settings/Maisondesb et dit ecrit moi si possible application data (sans les *), d'ailleur maisondesb c'est quoi? ou a t-u trouvé sa? J'ai pas asser d'infos je sait pas a quoi sa corespond. Est tu sure de sa legitimité?
    1. Contributeur sécurité
      slt fais ca pour regler ton pb

      = Lance navilog1
      = Cette fois-ci choisi l'option 2
      = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
      = Un rapport va être génrer sur ton C:\ qui sera en option 2
      Note: le bureau disparaît

      = colle le contenu du rapport de navilog (qui est en option2)

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau

      si ça persiste tu dis

      tu peux aussi faire un scan en ligne pour voir si t'as rien d'autre

      bitdefender en ligne :
      http://www.bitdefender.fr/scan_fr/scan8/ie.html

      scan en ligne firefox

      https://www.trendmicro.com/fr_fr/business.html

      Panda en ligne :
      http://pandasoftware.fr
      1. J'ai fais ce que tu m'as dis, et a nouveau la popup SPYWAREmachin s'est ouvert.

        Je met le rapport apres nettoyage :

        Merci pour tout, je vais faire les scans.

        Clean Navipromo version 3.0.4 commencé le 16/09/2007 à 19:35:11,75

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 16.09.2007 a 13h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11

        Mode suppression automatique

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

        *** Suppression avec Backups résultats GenericNaviSearch ***

        * Scan C:\WINDOWS\system32 *

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        C:\Program Files\WebMediaPlayer ...suppression...
        C:\Program Files\WebMediaPlayer supprimé !

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\Maisondesb\Application Data ***

        *** Suppression fichiers ***

        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Maisondesb\Local Settings\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche et Suppression Heuristique :

        *** Sauvegarde du registre vers dossier Backupnavi ***

        sauvegarde du registre réalise avec succes !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !

        *** Nettoyage termine le 16/09/2007 à 19:38:44,59 ***
        1. Là je suis en train de faire l'analyse sur Trend micro.
          En plus ce cette popup, pleins d'autre ne ssont plus arreter par Mozilla, crois tu que c'est le meme soucis ?
          1. Contributeur sécurité
            En plus ce cette popup, pleins d'autre ne ssont plus arreter par Mozilla

            que veux tu dire?

            colle un rapport

            AVG antispyware

            https://www.01net.com/telecharger/

            Tuto :
            http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

            ->Relance AVG AS -> "Analyse" ->"Paramètres"

            Sous la question "Comment réagir ?" :

            -> clique sur "Actions recommandées" et choisis "Quarantaines"
            -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

            Si un fichier est infecté en fin d'analyse

            ->Clique sur "Appliquer toutes les actions "

            ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

            ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
            1. J'utilise :
              -avast (regulièrement mis à jour)
              -look'n'stop (règles phantom, bien parametrées)
              -asquared free

              Jamais eu de soucis.... jusqu'a maintenant.
              Et par ailleurs l'ordi se redemarre qqs fois tout seul, je pense que c'est un problème d'alim...
              1. Contributeur sécurité
                si ca persiste

                colle un rapport hijackthis
                https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                manuel :

                https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                Et par ailleurs l'ordi se redemarre qqs fois tout seul,

                ça peut etre effectivement un pb logiciel ou materiel , on va d'abord ecarter les pbs de virus

                1/ au niveau logiciel, mettre tes pilotes à jour

                pour cela tu peux aller voir sur www.touslesdrivers.com

                ou utiliser everest home edition pour connaitre ton materiel

                https://www.zebulon.fr/telechargements/utilitaires/controle-diagnostic/everest.html

                _____________

                au niveau materiel:

                1/ une surchauffe , pour ça ouvrir l'ordi et nettoyer le ventilo

                sinon tu peux voir la temperature de ton ordi avec speedfan

                https://www.clubic.com/telecharger-fiche11074-speedfan.html

                2/ la memoire vive , pour la tester essaye memtest

                http://www.depannetonpc.net/fiches-pratiques/lire_35_1_tutorial-memtest.html

                3/ la carte video...

                3/... tu peux utiliser ultimate bootcd pour voir le disque dur...
                1. Ca m'embete de reinstaller un antivirus ( AVG), d'auatnt plus que j'ai pas trop de place sur le C:/. Je vais attendre la fin du sacn online de Trend Micro, et faire celle de Panda et pour finir refaire une analyse avec Avast et a-squared.

                  En plus ce cette popup, pleins d'autre ne ssont plus arreter par Mozilla

                  que veux tu dire?

                  C'est qu'en plus de la popu SPYWARE-SECURE.COM j'ai d'autres popups qui s'affichent alors que jusqu'a maintenant elles etaient tjrs bloquées par mon nvaigateur (firefox; et j'ai verifier les paramètres du navigateur)
                  1. Contributeur sécurité
                    pour les pubs fait avg antispyware qui n'est pas un antivirus mais un antiespion , tu pourra le desinstaller ensuite

                    __________
                    dans démarrer puis PANNEAU DE CONFIGURATION puis AJOUT SUPPRESSION DE PROGRAMME

                    cherche quelque chose comme CID et msn plus et desinstalle les
                    si tu doit réinstaller msn plus fait le sans les sponsor surtout

                    ___________

                    lance cwshredder (faire fix)

                    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

                    __________
                    si des pbs persistent

                    colle un rapport hijackthis
                    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                    manuel :

                    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
                    1. OK merci de toutes les infos. J'ai fais ce que tu m'as dit et malheureusement la popup est tjrs là .

                      Je colle le rapport HIJACKTHIS:

                      Logfile of HijackThis v1.99.1
                      Scan saved at 10:17:39, on 17/09/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Soft4Ever\looknstop\looknstop.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\a-squared Anti-Dialer\a2service.exe
                      c:\program files\a-squared free\a2service.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [INTERNATIONAL] International*
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Dialer\a2service.exe
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                      O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      1. UP! Petite mise à jour, je reposte ici le rapport Hijackthis apres une analyse TREND-MICRO où l'analyse m'a trouvé 3 spywares. Apres traitement j'ai donc refais le rapport Hijackthis. Je précise que malgré cette analyse la popup est tjrs là !!!

                        Voilà ce que ca donne:

                        -----

                        Logfile of HijackThis v1.99.1
                        Scan saved at 10:17:39, on 17/09/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Soft4Ever\looknstop\looknstop.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\a-squared Anti-Dialer\a2service.exe
                        c:\program files\a-squared free\a2service.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O11 - Options group: [INTERNATIONAL] International*
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Dialer\a2service.exe
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                        O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        1. Contributeur sécurité
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

                          fix ces lignes avec hijackthis
                          ____________

                          quel type de pubs as tu?
                          ____________

                          le rapport avg antispyware svp

                          ____________

                          scan avec vundo (colle le rapport)

                          Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

                          Double cliquez VundoFix.exe pour l'exécuter.
                          Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
                          Une fois le scan fini, cliquez sur le bouton Remove Vundo.
                          Vous recevrez un avertissement vous demandant si vous voulez effacer ces
                          fichiers répondez en cliquant sur YES
                          Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
                          enlève Vundo.

                          Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
                          OK.
                          _______________

                          combofix (colle le rapport)

                          http://mickael.barroux.free.fr/securite/combofix.php

                          _____________

                          recolle hijackthis et dis tes pbs
                          1. - OK j'ai fais HisJackthis

                            -le rapport AVG : j'avais seulement qqs coockies tracings

                            -le scan avec vundo : il a rien trouvé, donc j'ai pas fais de REMOVE

                            -pour ComboFix: lorsque je le démarre mon antiirus (AVAST) me signale qu'il a detecté un cheval de troie : nom du fichier -> C:\ComboFix\Cfiles.cf nom du logiciel malveillant-> Win32:Dadobra-EY [Trj]

                            Je sais pas quoi Faire ?? je laisse en attendant ta réponse, l'avertissemnt d'Avast.

                            merci pour tout
                            1. Bon, J'ai mis NE RIEN FAIRE pour ComboFix afin qu'il puisse poursuivre son processus.

                              donc voici le rapport :

                              ComboFix 07-09-17.2 - "Maisondesb" 2007-09-17 17:08:08.1 - NTFSx86
                              Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.200 [GMT 2:00]
                              * Created a new restore point
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1.\WebMediaPlayer
                              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1.\WebMediaPlayer\Conditions générales.lnk
                              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1.\WebMediaPlayer\Confidentialité.lnk
                              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1.\WebMediaPlayer\WebMediaPlayer.lnk
                              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1.\WebMediaPlayer\Website.lnk

                              .
                              ((((((((((((((((((((((((((((( Fichiers créés 2007-08-17 to 2007-09-17 ))))))))))))))))))))))))))))))))))))
                              .

                              2007-09-17 16:54 51,200 --a------ C:\WINDOWS\NirCmd.exe
                              2007-09-17 16:41 <REP> d-------- C:\VundoFix Backups
                              2007-09-17 10:15 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                              2007-09-16 22:05 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                              2007-09-16 21:43 <REP> d-------- C:\Program Files\Lavalys
                              2007-09-16 20:41 <REP> d-------- C:\Program Files\Panda Security
                              2007-09-16 19:49 76,560 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
                              2007-09-16 19:47 <REP> d-------- C:\DOCUME~1\MAISON~1\.housecall6.6
                              2007-09-16 13:05 <REP> d-------- C:\Program Files\Navilog1
                              2007-09-14 08:55 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                              2007-08-17 19:25 <REP> d-------- C:\Program Files\SpeedFan

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2007-09-16 20:29 --------- d-------- C:\Program Files\a-squared Free
                              2007-09-12 17:38 --------- d-------- C:\Program Files\Mozilla Thunderbird
                              2007-09-11 19:52 --------- d-------- C:\Program Files\Belote
                              2007-09-06 12:09 801144 --a------ C:\WINDOWS\system32\aswBoot.exe
                              2007-09-06 12:05 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                              2007-09-06 12:05 92848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                              2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                              2007-09-06 12:02 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                              2007-09-06 12:00 95608 --a------ C:\WINDOWS\system32\AVASTSS.scr
                              2007-09-06 12:00 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                              2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                              2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                              2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                              2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                              2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                              2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                              2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                              2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                              2007-07-29 10:57 --------- d-------- C:\Program Files\RickDangerous
                              2007-07-24 12:22 --------- d-------- C:\Program Files\a-squared Anti-Dialer
                              2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                              2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                              --------- C:\Program Files\Hijackthis Version Française
                              .

                              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "SoundMan"="SOUNDMAN.EXE" [2002-06-18 12:44 C:\WINDOWS\SOUNDMAN.EXE]
                              "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
                              "Cmaudio"="cmicnfg.cpl" []
                              "Look 'n' Stop"="C:\Program Files\Soft4Ever\looknstop\looknstop.exe" [2007-02-17 19:12]
                              "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09]
                              "ehrjbefgxa"="c:\documents and settings\maisondesb\local settings\application data\ehrjbefgxa.exe" [2007-09-10 11:50]

                              R1 lnsfw1;lnsfw1;C:\WINDOWS\system32\drivers\lnsfw1.sys
                              R2 a2AntiDialer;a-squared Anti-Dialer Service;C:\Program Files\a-squared Anti-Dialer\a2service.exe
                              S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys

                              *Newly Created Service* - CATCHME
                              .
                              **************************************************************************

                              catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2007-09-17 17:11:52
                              Windows 5.1.2600 Service Pack 2 NTFS

                              scanning hidden processes ...

                              scanning hidden autostart entries ...

                              scanning hidden files ...

                              scan completed successfully
                              hidden files: 0

                              **************************************************************************
                              .
                              Completion time: 2007-09-17 17:13:35
                              C:\ComboFix-quarantined-files.txt ... 2007-09-17 17:13
                              .
                              --- E O F ---
                              1. Contributeur sécurité
                                quels spyawares trouvé par trend micro?

                                _____________

                                colle un rapport

                                AVG antispyware

                                https://www.01net.com/

                                Tuto :
                                http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                ->Relance AVG AS -> "Analyse" ->"Paramètres"

                                Sous la question "Comment réagir ?" :

                                -> clique sur "Actions recommandées" et choisis "Quarantaines"
                                -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                                Si un fichier est infecté en fin d'analyse

                                ->Clique sur "Appliquer toutes les actions "

                                ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                                ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                                ___________
                                Colle le rapport :
                                Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                                · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                                · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                                · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                                http://kerio.probb.fr/tuto-Clean-h37.html

                                _____________

                                recolle hijackthis et dis tes pbs
                                1. rapport AVG:

                                  ---------------------------------------------------------
                                  AVG Anti-Spyware - Rapport d'analyse
                                  ---------------------------------------------------------

                                  + Créé à: 19:29:03 17/09/2007

                                  + Résultat de l'analyse:

                                  C:\Documents and Settings\Maisondesb\Cookies\maisondesb@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                                  C:\Documents and Settings\Maisondesb\Cookies\maisondesb@www.etracker[2].txt -> TrackingCookie.Etracker : Nettoyé.

                                  Fin du rapport

                                  ****************************************************************

                                  rapport Clean zip

                                  17/09/2007 a 19:36:18,45

                                  *** Recherche des fichiers dans C:

                                  *** Recherche des fichiers dans C:\WINDOWS\

                                  *** Recherche des fichiers dans C:\WINDOWS\system32

                                  *** Recherche des fichiers dans C:\Program Files
                                  *** Fin du rapport !
                                  1. rapport hijackthis:

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 19:44:22, on 17/09/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\Soft4Ever\looknstop\looknstop.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\a-squared Anti-Dialer\a2service.exe
                                    c:\program files\a-squared free\a2service.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\WINDOWS\explorer.exe
                                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                    O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O11 - Options group: [INTERNATIONAL] International*
                                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                    O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Dialer\a2service.exe
                                    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                                    O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    1. LA popup revient toujours ains que d'autre : casino, voyance, unibet.com, etc
                                      La fréquence de ces popups n'est pas excessive mais c'est chiant tt de mem!

                                      Je crois que je vais devoir formater la bete...
                                      • 1
                                      • 2