Adware.Generic

Résolu
emilieth Messages postés 45 Statut Membre -  
 booddha -
Bonjour,
ce matin j'étais sur msn, je reçois un message par l'un de mes contact
"quelqu'un c'est amuser à mettre ta photo ici :" après il affiche une image, comme une imbécile je l'ai accepter..
Résultat,
maintenant des fenêtre sur msn de mes contacts s'ouvrent sans cesse c'est agacant..
J'en peux plus.. je craque..J'ai passer ma journer a chercher une solution..
J'aimerais que vous m'aidiez svp parce que je suis pas douée en informatique, je n'ai que 14 ans (mdr)
j'ai bitdefender, mais en version d'essai, expirer donc voilà..
j'ai télécharger SPYWAREfighter, j'ai fais une analyse, il l'a détecté j'ai mis en quarantaine, j'ai bow supprimer sa revient..
enfin, voilà,
j'y connais vraiment rien du tout..
donc soyez claire s'il vous plait,
et aidez-moi vite merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

70 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Une infection provoquée par un message reçu sur MSN fait apparaître des fenêtres incessantes et problématiques sur Windows XP avec Internet Explorer, après avoir accepté une image envoyée par un contact. Des solutions efficaces incluent l’utilisation guidée de ComboFix et HijackThis pour nettoyer les entrées de démarrage et les fichiers indésirables, puis la suppression des programmes et chemins malveillants détectés. En parallèle, il peut être utile d’examiner les rapports générés et de désactiver temporairement les protections antivirus lors d’opérations sensibles, puis de réactiver et mettre à jour les outils une fois l’analyse terminée. En outre, vérifier périodiquement les journaux d’activité et les paramètres de sécurité, puis mettre à jour les définitions et les correctifs du système et des applications.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. booddha
     

    Bonjour/Bonsoir
    • Ne pas surfer ailleurs que sur le site
    • Couper MSN ou tout autre connexion hormis celle sur le site
    • Appliquer exactement les procédures indiquées.
    • Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

    • Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
    • Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
    • Soyez précis dans vos réponses. Tenez vous en au sujet et rien qu'au sujet.
    • A proscrire : le language SMS.

    • Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il
    dépasse les compétences de celui ou ceux qui vous aident.
    • N'ouvrez pas plusieurs discussions sur le même sujet sauf si on vous le demande
    (Problème non résolu. Ca arrive)

    • Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions
    appropriées prends un certain temps.
    Inutile donc de reposter le même message. Nous ne vous oublions pas,
    nous vous cherchons une solution

    • Ne pas oublier : nous sommes bénévoles.
    Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.


    Préalable
    • Vider la corbeille
    • Fermer toutes les applications

    ================ PareFeu XP - Vista ===================
    Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

    Sinon

    pour activer/désactiver le Pare-feu Vista
    pour activer/désactiver le Pare-feu Xp le Pare-feu Vista

    Activer le pare-Feu si ce n'est déjà fait

    ===================== CCLEANER ========================

    Nettoyage avec CCleaner
    On va commencer par faire un peu le ménage

    • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.

    • Fermer toutes les applications
    • Lancer CCLeaner
    S'il n'est pas en Français cliquer sur Options, Setting, Language
    et sélectionner Français
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)

    Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées

    ==================== HIJACKTHIS ======================

    HijackThis

    • Télécharger HijackThis
    • Installer HijackThis en vous laissant guider
    • Renommer HijackThis.exe en Monjack.exe
    • Fermer toutes les applications
    • Lancer hitjackthis
    • Click sur Do a system scan and save a logfile
    • Copier/Coller le rapport dans le prochain message

    _
    0
    1. emilieth Messages postés 45 Statut Membre
       
      Je vais essayer ce que tu as dis je vous tiens au courant
      0
  2. emilieth Messages postés 45 Statut Membre
     
    j'ai télécharger, CCLEANER
    j'ai cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers

    après j'ai pas compris du tout ce que tu as dis..pour avancer sa fonctione pa ilmaffiche un message avec écrit que sa remetrai à 0 mon système un truc dans ce genre..et je veux pas faire de bétise..
    pourrais-tu m'expliquer plus clairement?
    merci d'avance
    0
  3. emilieth Messages postés 45 Statut Membre
     
    s'il vous plait,
    aidez moi,
    j'ai beau lire partout.. je ne comprends vraiment rien c'est horrible...
    0
  4. booddha
     
    Ne t'inquiètes pas et fait exactement ce qui est écrit.

    _
    0
    1. emilieth Messages postés 45 Statut Membre
       
      Je suis entrain de faire l'analyse je vous tiens au courant
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. emilieth
     
    J'ai fais tout ce que tu avais dis, donc sa:
    Nettoyage avec CCleaner
    On va commencer par faire un peu le ménage

    • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.

    • Fermer toutes les applications
    • Lancer CCLeaner
    S'il n'est pas en Français cliquer sur Options, Setting, Language
    et sélectionner Français
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)

    Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées
    0
  7. emilieth
     
    Désolé de mon triple post..
    j'ai télécharger hitjackthis, j'ai fais ce que tu as dis et voici le rapport :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:26:07, on 16/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
    C:\WINDOWS\ATK0100\HControl.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
    C:\Program Files\ASUS\Wireless Console\wcourier.exe
    C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\Monitor.exe
    C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\RMC.exe
    C:\Program Files\ADS Tech\INSTANT TV DVB-T\Scheduled.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\pspvideo9\pspVideo9.exe
    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\ATKKBService.exe
    C:\Program Files\SPYWAREfighter\spftray.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\mrofinu1423.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\SNOOPER JET Téléchargement\SnooperJET.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\SPYWAREfighter\spfprc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\CCleaner\CCleaner.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\17PHolmes1423.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\etyzbi.exe
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
    O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
    O4 - HKLM\..\Run: [Matchlock Scheduling] C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\Monitor.exe
    O4 - HKLM\..\Run: [Ulead Remote Control Center] C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\RMC.exe
    O4 - HKLM\..\Run: [DTVR Agent] C:\Program Files\ADS Tech\INSTANT TV DVB-T\Scheduled.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [CHIN PING PHONE PILE] C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping\wma lite.exe
    O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
    O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1423.exe 61A847B5BBF7281336993B466188719AB689201522886B092CBD44BD8689220221DD3257
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [site rule] C:\DOCUME~1\Admin\APPLIC~1\ACIDTY~1\window locks.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: SNOOPER JET Téléchargement.lnk = ?
    O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
    O4 - Global Startup: DTV Remote Control.lnk = C:\Program Files\ADS Tech\DVBT Utilities\ADSRMT.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://emiliethperso.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    0
  8. booddha
     
    ===================== COMBOFIX ========================

    Combofix

    Installer ComboFix sur le bureau
    Note :
    Le serveur de téléchargement peut être en surcharge et renvoyer une page d'erreur. Il faut insister.


    • Se déconnecter d'internet
    • Désactiver seulement pendant l'utilisation de ComboFix, la protection de l'antivirus et de l'antispyware ceux-ci pouvant entraver le bon fonctionnement de combofix
    • Fermer toutes les applications en cours
    • Double-click sur l'icône qui s'est installé sur le bureau
    • Appuyer sur la touche 1 puis sur entrée:
    • Laisser Combofix travailler sans se servir de la machine.
    • Si ComboFix a besoin de redémarrer la machine, laisser faire.
    • Réactiver la protection de l'antivirus et de l'antispyware

    • Copier/Coller le rapport généré dans le bloc-note dans le prochain message
    (Ce fichier est automatiquement généré et enregistré sous C:\Combofix.txt)

    + un rapport HijackThis à la fin

    _
    0
  9. emilieth Messages postés 45 Statut Membre
     
    Voici le rapport généré de combofix :

    ComboFix 08-03-14.4 - Admin 2008-03-16 13:01:32.1 - [color=red][b]FAT32[/b][/color]x86
    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.495 [GMT 1:00]
    Endroit: C:\Documents and Settings\Admin\Mes documents\ComboFix.exe
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\WINDOWS\mrofinu1423.exe
    C:\WINDOWS\pack.epk

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-02-16 to 2008-03-16 ))))))))))))))))))))))))))))))))))))
    .

    2008-03-16 12:25 . 2008-03-16 12:25 <REP> d-------- C:\Program Files\Trend Micro
    2008-03-16 11:21 . 2008-03-16 11:21 <REP> d-------- C:\WINDOWS\system32\tmp000017b2
    2008-03-16 11:20 . 2008-03-16 11:20 <REP> d-------- C:\WINDOWS\system32\tmp00006a02
    2008-03-16 01:18 . 2008-03-16 01:18 9,296 --a------ C:\WINDOWS\system32\yuilix.exe
    2008-03-16 01:13 . 2008-03-16 01:13 <REP> d-------- C:\WINDOWS\system32\tmp00004246
    2008-03-16 00:43 . 2008-03-16 00:43 <REP> d-------- C:\Program Files\CCleaner
    2008-03-15 19:49 . 2008-03-15 19:49 <REP> d-------- C:\Program Files\Fichiers communs\Application
    2008-03-15 19:47 . 2008-03-15 19:47 <REP> d-------- C:\Program Files\SPYWAREfighter
    2008-03-15 18:42 . 2008-03-15 18:42 <REP> d-------- C:\WINDOWS\system32\tmp0000587d
    2008-03-15 16:12 . 2008-03-15 16:12 <REP> d-------- C:\WINDOWS\system32\tmp00006427
    2008-03-15 14:42 . 2008-03-15 14:42 <REP> d-------- C:\WINDOWS\system32\tmp000049b3
    2008-03-15 13:49 . 2008-03-16 01:18 37,376 --a------ C:\WINDOWS\mrofinu1423.exe.tmp
    2008-03-15 13:45 . 2008-03-15 13:45 <REP> d-------- C:\WINDOWS\system32\tmp0000503f
    2008-03-15 13:41 . 2008-03-15 13:41 64,156 --a------ C:\WINDOWS\system32\ifycpz.exe
    2008-03-15 13:40 . 2008-03-15 13:40 64,156 --a------ C:\WINDOWS\system32\etyzbi.exe
    2008-03-15 12:45 . 2008-03-15 12:45 <REP> d-------- C:\Documents and Settings\Admin\Tracing
    2008-03-15 12:34 . 2008-03-15 12:34 <REP> d-------- C:\WINDOWS\system32\tmp00005c9e
    2008-03-15 12:26 . 2008-03-15 12:26 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    2008-03-15 11:00 . 2008-03-15 11:00 <REP> d-------- C:\WINDOWS\system32\tmp0000643b
    2008-03-15 00:38 . 2008-03-15 00:38 <REP> d-------- C:\WINDOWS\system32\tmp000052a9
    2008-03-15 00:37 . 2008-03-15 00:37 <REP> d-------- C:\WINDOWS\system32\tmp00001feb
    2008-03-15 00:00 . 2008-03-15 00:00 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Proxy Long Chin Ping
    2008-03-14 23:59 . 2008-03-14 23:59 <REP> d-------- C:\Program Files\acid type mode
    2008-03-14 23:59 . 2008-03-14 23:59 <REP> d-------- C:\Documents and Settings\Admin\Application Data\acid type mode
    2008-03-14 23:11 . 2008-03-14 23:11 <REP> d-------- C:\WINDOWS\system32\tmp000051ae
    2008-03-14 23:07 . 2008-03-14 23:07 <REP> d-------- C:\WINDOWS\system32\tmp00006fef
    2008-03-14 18:35 . 2008-03-14 18:35 <REP> d-------- C:\WINDOWS\system32\tmp00004177
    2008-03-14 17:31 . 2008-03-14 17:31 <REP> d-------- C:\WINDOWS\system32\tmp00002a98
    2008-03-14 16:56 . 2008-03-14 16:56 <REP> d-------- C:\WINDOWS\system32\tmp00005958
    2008-03-13 21:24 . 2008-03-13 21:24 <REP> d-------- C:\WINDOWS\system32\tmp00007ed8
    2008-03-13 21:22 . 2008-03-13 21:22 <REP> d-------- C:\WINDOWS\system32\tmp0000721b
    2008-03-13 20:55 . 2008-03-13 20:55 <REP> d-------- C:\WINDOWS\system32\tmp000079e1
    2008-03-13 20:50 . 2008-03-13 20:50 <REP> d-------- C:\WINDOWS\system32\tmp000032b8
    2008-03-13 19:17 . 2008-03-13 19:17 <REP> d-------- C:\WINDOWS\system32\tmp0000000a
    2008-03-12 21:29 . 2008-03-12 21:29 <REP> d-------- C:\WINDOWS\system32\tmp00000063
    2008-03-12 18:29 . 2008-03-12 18:29 <REP> d-------- C:\WINDOWS\system32\tmp00003364
    2008-03-12 17:29 . 2008-03-12 17:29 <REP> d-------- C:\WINDOWS\system32\tmp0000402c
    2008-03-12 15:27 . 2008-03-12 15:27 <REP> d-------- C:\WINDOWS\system32\tmp00006a23
    2008-03-12 12:56 . 2008-03-12 12:56 <REP> d-------- C:\WINDOWS\system32\tmp00001f9d
    2008-03-11 21:35 . 2008-03-11 21:35 <REP> d-------- C:\WINDOWS\system32\tmp000051d1
    2008-03-11 16:58 . 2008-03-11 16:58 <REP> d-------- C:\WINDOWS\system32\tmp00002463
    2008-03-10 22:28 . 2008-03-10 22:28 <REP> d-------- C:\WINDOWS\system32\tmp000001a3
    2008-03-09 10:45 . 2008-03-09 10:45 <REP> d-------- C:\WINDOWS\system32\tmp000050ff
    2008-03-09 10:43 . 2008-03-09 10:43 <REP> d-------- C:\WINDOWS\system32\tmp00001bb1
    2008-03-08 12:14 . 2008-03-08 12:14 <REP> d-------- C:\WINDOWS\system32\tmp00004577
    2008-03-07 21:46 . 2008-03-07 21:46 <REP> d-------- C:\WINDOWS\system32\tmp000023a8
    2008-03-07 13:42 . 2008-03-07 13:42 <REP> d-------- C:\WINDOWS\system32\tmp00002825
    2008-03-06 11:21 . 2008-03-06 11:21 <REP> d-------- C:\WINDOWS\system32\tmp0000120b
    2008-03-05 16:42 . 2008-03-05 16:42 <REP> d-------- C:\WINDOWS\system32\tmp00005e7a
    2008-03-05 14:49 . 2008-03-05 14:49 <REP> d-------- C:\WINDOWS\system32\tmp00000dd7
    2008-03-05 12:14 . 2008-03-05 12:14 <REP> d-------- C:\WINDOWS\system32\tmp00006192
    2008-03-05 11:56 . 2008-03-05 11:56 <REP> d-------- C:\WINDOWS\system32\tmp00003702
    2008-03-04 18:37 . 2008-03-04 18:37 <REP> d-------- C:\Program Files\PhotoFiltre Studio
    2008-03-04 18:37 . 2008-03-04 18:37 45 ---h----- C:\WINDOWS\dsez8389.dat
    2008-03-04 12:29 . 2008-03-04 12:29 <REP> d-------- C:\WINDOWS\system32\tmp000035e7
    2008-03-03 19:31 . 2008-03-03 19:31 <REP> d-------- C:\WINDOWS\system32\tmp00003f65
    2008-03-03 17:52 . 2008-03-03 17:52 <REP> d-------- C:\WINDOWS\system32\tmp00000775
    2008-03-03 11:47 . 2008-03-03 11:47 <REP> d-------- C:\WINDOWS\system32\tmp000015d5
    2008-03-03 09:54 . 2008-03-03 09:54 <REP> d-------- C:\WINDOWS\system32\tmp00001146
    2008-03-02 19:41 . 2008-03-02 19:41 <REP> d-------- C:\WINDOWS\system32\tmp00000fb7
    2008-03-02 19:02 . 2008-03-02 19:02 <REP> d-------- C:\WINDOWS\system32\tmp00004362
    2008-03-02 18:38 . 2008-03-02 18:38 <REP> d-------- C:\WINDOWS\system32\tmp00005427
    2008-02-26 11:42 . 2008-02-26 11:42 <REP> d-------- C:\WINDOWS\system32\tmp000077a7
    2008-02-25 11:14 . 2008-02-25 11:14 <REP> d-------- C:\WINDOWS\system32\tmp00005e7f
    2008-02-24 10:44 . 2008-02-24 10:44 <REP> d-------- C:\WINDOWS\system32\tmp00003da9
    2008-02-23 09:10 . 2008-02-23 09:10 <REP> d-------- C:\WINDOWS\system32\tmp000076ca
    2008-02-22 21:34 . 2008-02-22 21:34 <REP> d-------- C:\WINDOWS\system32\tmp00007f5e
    2008-02-22 16:58 . 2008-02-22 16:58 <REP> d-------- C:\WINDOWS\system32\tmp00003c7a
    2008-02-21 18:02 . 2008-02-21 18:02 <REP> d-------- C:\WINDOWS\system32\tmp00000b2b
    2008-02-21 15:38 . 2008-02-21 15:38 946,832 --a------ C:\WINDOWS\system32\_ISource30.dll
    2008-02-20 12:55 . 2008-02-20 12:55 <REP> d-------- C:\WINDOWS\system32\tmp00006d15
    2008-02-19 18:06 . 2008-02-19 18:06 <REP> d-------- C:\WINDOWS\system32\tmp00000cbc
    2008-02-19 16:59 . 2008-02-19 16:59 <REP> d-------- C:\WINDOWS\system32\tmp00007d58
    2008-02-18 17:01 . 2008-02-18 17:01 <REP> d-------- C:\WINDOWS\system32\tmp00006a77
    2008-02-17 21:25 . 2008-02-17 21:25 <REP> d-------- C:\WINDOWS\system32\tmp0000544b
    2008-02-17 20:29 . 2008-02-17 20:29 <REP> d-------- C:\WINDOWS\system32\tmp000068d2
    2008-02-17 11:07 . 2008-02-17 11:07 <REP> d-------- C:\WINDOWS\system32\tmp00000245
    2008-02-16 11:34 . 2008-02-16 11:34 <REP> d-------- C:\WINDOWS\system32\tmp000005f1

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-02-12 17:34 --------- d-sh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
    2008-01-16 17:16 --------- d-----w C:\Program Files\NCH Swift Sound
    2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
    2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
    2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\dllcache\mrxdav.sys
    2007-11-21 13:01 61,560 ----a-w C:\Documents and Settings\Admin\Application Data\GDIPFONTCACHEV1.DAT
    2007-08-03 21:16 321,228 ----a-w C:\WINDOWS\Fonts\downcome.zip
    2007-05-27 19:51 255,813 ----a-w C:\WINDOWS\Fonts\vkb_konqa.zip
    2007-05-27 19:47 83,973 ----a-w C:\WINDOWS\Fonts\desperado.zip
    2007-05-27 19:45 17,829 ----a-w C:\WINDOWS\Fonts\caribbean.zip
    2007-05-27 19:42 39,477 ----a-w C:\WINDOWS\Fonts\chocolate_muffin.zip
    2007-05-27 19:41 22,683 ----a-w C:\WINDOWS\Fonts\caribbeans_treasure.zip
    2007-05-27 19:40 118,187 ----a-w C:\WINDOWS\Fonts\pulse_sans.zip
    2007-05-27 19:05 24,233 ----a-w C:\WINDOWS\Fonts\ulusalokul_com_Cizg.zip
    2007-05-27 19:03 48,764 ----a-w C:\WINDOWS\Fonts\flatpack.zip
    2007-05-27 19:01 284,182 ----a-w C:\WINDOWS\Fonts\batik_dayak_font.zip
    2007-05-27 19:00 22,238 ----a-w C:\WINDOWS\Fonts\84_rock.zip
    2007-05-27 18:59 97,640 ----a-w C:\WINDOWS\Fonts\vtks_36.zip
    2007-05-27 18:57 109,626 ----a-w C:\WINDOWS\Fonts\laundromat_1967.zip
    2007-05-27 18:56 175,871 ----a-w C:\WINDOWS\Fonts\la_hotel_viver.zip
    2007-05-27 18:55 21,890 ----a-w C:\WINDOWS\Fonts\carmen.zip
    2007-05-27 18:52 34,203 ----a-w C:\WINDOWS\Fonts\vtks_dear_love.zip
    2007-05-27 18:50 122,503 ----a-w C:\WINDOWS\Fonts\the_quiet_scream.zip
    2007-05-27 18:48 12,150 ----a-w C:\WINDOWS\Fonts\vonfont.zip
    2007-05-27 18:46 25,512 ----a-w C:\WINDOWS\Fonts\chiquifont.zip
    2007-05-27 18:45 187,276 ----a-w C:\WINDOWS\Fonts\levicrayola.zip
    2007-05-27 18:43 44,452 ----a-w C:\WINDOWS\Fonts\moxyroxie.zip
    2007-05-27 18:41 20,363 ----a-w C:\WINDOWS\Fonts\home_remedy.zip
    2007-05-27 18:39 33,256 ----a-w C:\WINDOWS\Fonts\jaggy_fries.zip
    2007-05-27 18:38 426,997 ----a-w C:\WINDOWS\Fonts\fantastic_pete.zip
    2007-05-27 18:38 41,952 ----a-w C:\WINDOWS\Fonts\currentlyliving.zip
    2007-05-27 18:36 461,415 ----a-w C:\WINDOWS\Fonts\bones_jh.zip
    2007-05-27 18:35 63,273 ----a-w C:\WINDOWS\Fonts\steak.zip
    2007-05-27 18:27 23,195 ----a-w C:\WINDOWS\Fonts\will_grace.zip
    2007-05-27 18:17 13,476 ----a-w C:\WINDOWS\Fonts\ice_caps.zip
    2007-05-27 18:13 66,865 ----a-w C:\WINDOWS\Fonts\mias_scribblings_~.zip
    2007-05-27 18:13 144,265 ----a-w C:\WINDOWS\Fonts\madonna.zip
    2007-05-27 18:12 14,512 ----a-w C:\WINDOWS\Fonts\eradicate.zip
    2007-05-27 18:10 28,689 ----a-w C:\WINDOWS\Fonts\dont_wanna.zip
    2007-05-27 18:09 90,152 ----a-w C:\WINDOWS\Fonts\mccoy_hello_lori.zip
    2007-05-27 18:09 286,266 ----a-w C:\WINDOWS\Fonts\the_last_soundtrack.zip
    2007-05-27 18:05 16,184 ----a-w C:\WINDOWS\Fonts\it_aint_rocket_science.zip
    2007-05-27 18:01 63,273 ----a-w C:\WINDOWS\Fonts\gimp-2.2.12-i586-setup.zip
    2006-10-14 17:59 10,431 ----a-w C:\WINDOWS\Fonts\grand_stylus.zip
    2006-10-12 16:48 9,623 ----a-w C:\WINDOWS\Fonts\victors_pixel_font.zip
    2006-10-12 16:48 33,141 ----a-w C:\WINDOWS\Fonts\earwig_factory.zip
    2006-10-12 16:44 69,921 ----a-w C:\WINDOWS\Fonts\j_d_handcrafted.zip
    2006-10-12 16:41 45,136 ----a-w C:\WINDOWS\Fonts\amandine.zip
    2006-10-12 16:39 48,152 ----a-w C:\WINDOWS\Fonts\kaileen.zip
    2006-08-14 19:32 2,175 ----a-w C:\Program Files\emilie.p50
    2006-08-06 17:38 628 ----a-w C:\Program Files\INSTALL.LOG
    2006-05-25 13:05 3,759,658 ----a-w C:\Program Files\SweetImSetup.exe
    2006-03-12 13:42 4,752,968 ----a-w C:\Program Files\MsgPlus-362.exe
    2006-03-11 19:51 293,854 ----a-w C:\Program Files\setup.exe
    2006-01-30 16:26 1,601,668 ----a-w C:\Program Files\pf-setup.exe
    2006-01-15 18:31 76,857 ----a-w C:\WINDOWS\Fonts\bajareczka.zip
    2006-01-15 18:29 4,058 ----a-w C:\WINDOWS\Fonts\baileys_car.zip
    2006-01-15 18:27 54,327 ----a-w C:\WINDOWS\Fonts\be_my_valentine.zip
    2006-01-15 18:27 31,321 ----a-w C:\WINDOWS\Fonts\all_hearts.zip
    2006-01-15 18:25 66,934 ----a-w C:\WINDOWS\Fonts\walt_disney.zip
    2006-01-15 18:12 45,815 ----a-w C:\WINDOWS\Fonts\waltograph42ttf.zip
    2005-12-11 17:38 144 ----a-w C:\Documents and Settings\Admin\Application Data\wklnhst.dat
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
    "PhotoShow Deluxe Media Manager"="C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe" [2005-02-26 01:28 212992]
    "SweetIM"="C:\Program Files\Macrogaming\SweetIM\SweetIM.exe" [2006-04-23 11:48 40960]
    "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2008-03-14 23:58 190024]
    "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]
    "site rule"="C:\DOCUME~1\Admin\APPLIC~1\ACIDTY~1\window locks.exe" [2008-03-14 23:59 456192]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2005-05-12 03:15 102400]
    "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-12-22 01:23 98394]
    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-12-22 01:23 688218]
    "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-22 21:05 339968]
    "RTHDCPL"="RTHDCPL.EXE" [2005-05-25 08:37 14477312 C:\WINDOWS\RTHDCPL.EXE]
    "ASUS Live Update"="C:\Program Files\ASUS\ASUS Live Update\ALU.exe" [2003-09-19 12:54 172032]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
    "InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2005-06-17 15:09 1397760]
    "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2004-10-15 11:27 385024]
    "EOUApp"="C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe" [2004-10-15 11:31 356352]
    "Wireless Console"="C:\Program Files\ASUS\Wireless Console\wcourier.exe" [2005-03-02 21:52 57344]
    "Matchlock Scheduling"="C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\Monitor.exe" [2005-03-14 09:58 45056]
    "Ulead Remote Control Center"="C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\RMC.exe" [2005-03-18 08:54 49152]
    "DTVR Agent"="C:\Program Files\ADS Tech\INSTANT TV DVB-T\Scheduled.exe" [2005-04-26 13:20 686080]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 10:54 282624]
    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-03-14 19:05 257088]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
    "PSPVideo9"="C:\Program Files\pspvideo9\pspVideo9.exe" [2005-10-30 02:56 606208]
    "BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2007-03-22 20:44 290816]
    "BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-03-02 19:32 360448]
    "BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]
    "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2008-03-14 23:58 190024]
    "CHIN PING PHONE PILE"="C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping\wma lite.exe" [2008-03-16 12:22 1787904]
    "Flash Media"="" []
    "spywarefighterguard"="C:\Program Files\SPYWAREfighter\spftray.exe" [2008-02-21 15:37 115344]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]
    "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-11-07 15:34 3739672]

    C:\Documents and Settings\Admin\Menu D‚marrer\Programmes\D‚marrage\
    SNOOPER JET T‚l‚chargement.lnk - C:\Documents and Settings\Admin\Application Data\Microsoft\Installer\{917DBB99-0B7F-4754-8559-9C5B121008CE}\Icon917DBB99.exe [2007-06-07 18:37:19 11264]

    C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\DMARR~1\
    ASUS ChkMail.lnk - C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe [2005-10-14 12:04:56 32768]
    DTV Remote Control.lnk - C:\Program Files\ADS Tech\DVBT Utilities\ADSRMT.EXE [2005-12-28 11:47:15 77824]
    Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-12-31 16:03:02 110592]
    Contr“leur de calendrier Ulead.lnk - C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe [2006-01-04 14:35:09 69632]
    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\IntelWireless]
    C:\Program Files\Intel\Wireless\Bin\LgNotify.dll 2004-10-15 11:27 110592 C:\Program Files\Intel\Wireless\Bin\LgNotify.dll

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "C:\\Program Files\\Messenger\\MSMSGS.EXE"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "C:\\Program Files\\ADS Tech\\INSTANT TV DVB-T\\ADSDVBT.EXE"=
    "C:\\Program Files\\iTunes\\iTunes.exe"=
    "C:\\Program Files\\LimeWire\\LimeWire.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
    "C:\\WINDOWS\\system32\\etyzbi.exe"=

    R0 R592;R592;C:\WINDOWS\system32\DRIVERS\R592.sys [2004-07-05 16:14]
    R0 risdpntk;risdpntk;C:\WINDOWS\system32\DRIVERS\risdpntk.sys [2004-09-17 00:42]
    R3 SpyFighter;SpyFighter Guard Device;C:\Program Files\SPYWAREfighter\spyfighter.sys [2008-02-21 15:38]
    R3 SPYWAREfighterRP;SPYWAREfighterRP;"C:\Program Files\SPYWAREfighter\spfprc.exe" [2008-02-21 15:37]
    R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
    S3 KLOAD2;KWorld - DVBT-USB2.0 firmware loader;C:\WINDOWS\system32\DRIVERS\kload2.sys []
    S3 MODBDA2;ADS MOD3000 TV receiver;C:\WINDOWS\system32\Drivers\modbda2.sys [2005-05-03 15:27]
    S3 MODLOAD2;DVB-T USB2.0 adapter firmware loader;C:\WINDOWS\system32\DRIVERS\modload2.sys [2005-05-02 15:52]
    S3 MODRC;ADS Infrared Receiver;C:\WINDOWS\system32\DRIVERS\modrc.sys [2005-06-08 18:13]
    S3 SQTECH9150;Mini Cam;C:\WINDOWS\system32\Drivers\Capt9150.sys [2004-04-01 17:49]
    S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 17:57]
    S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 17:58]
    S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 17:59]
    S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
    S3 Video3D;ASUS Video3D Service;C:\WINDOWS\system32\Drivers\Video3D.sys []

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    bdx REG_MULTI_SZ scan

    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-03-16 13:03:53
    Windows 5.1.2600 Service Pack 2 FAT NTAPI

    Balayage processus cachés ...

    ? [4012]

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************

    [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
    "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

    [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
    "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
    .
    Temps d'accomplissement: 2008-03-16 13:04:34
    ComboFix-quarantined-files.txt 2008-03-16 12:04:32
    .
    2008-03-13 21:33:23 --- E O F ---

    et là pour le rapport de Hijackthis je dois procéder comment? (désolé je suis une vraie nuelle je sais..)
    mais mille fois merci de bien vouloir m'aider, c'est vraiment cool!
    0
  10. booddha
     
    ==================== HIJACKTHIS ======================

    HijackThis

    • Télécharger HijackThis
    • Installer HijackThis en se laissant guider
    • Renommer HijackThis.exe en Monjack.exe
    • Fermer toutes les applications
    • Lancer hitjackthis
    • Click sur Do a system scan and save a logfile
    • Copier/Coller le rapport dans le prochain message

    _
    0
  11. emilieth Messages postés 45 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:11:26, on 16/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
    C:\WINDOWS\ATK0100\HControl.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
    C:\Program Files\ASUS\Wireless Console\wcourier.exe
    C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\Monitor.exe
    C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\RMC.exe
    C:\Program Files\ADS Tech\INSTANT TV DVB-T\Scheduled.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\pspvideo9\pspVideo9.exe
    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\WINDOWS\ATKKBService.exe
    C:\Program Files\SPYWAREfighter\spftray.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\SNOOPER JET Téléchargement\SnooperJET.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\SPYWAREfighter\spfprc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\17PHolmes1423.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\etyzbi.exe
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
    O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
    O4 - HKLM\..\Run: [Matchlock Scheduling] C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\Monitor.exe
    O4 - HKLM\..\Run: [Ulead Remote Control Center] C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\RMC.exe
    O4 - HKLM\..\Run: [DTVR Agent] C:\Program Files\ADS Tech\INSTANT TV DVB-T\Scheduled.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [CHIN PING PHONE PILE] C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping\wma lite.exe
    O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [site rule] C:\DOCUME~1\Admin\APPLIC~1\ACIDTY~1\window locks.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: SNOOPER JET Téléchargement.lnk = ?
    O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
    O4 - Global Startup: DTV Remote Control.lnk = C:\Program Files\ADS Tech\DVBT Utilities\ADSRMT.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://emiliethperso.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    0
  12. booddha
     
    ==================================== MSNFix =================================

    Virus small.jmh
    Visible dans hitjackthis par
    C:\DOCUME~1\pat\LOCALS~1\Temp\winlogon.exe

    MSNFix.zip

    Télécharger MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :

    Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
    Remarque: Il est possible que l'antivirus détécte un virus au téléchargement,
    il s'agit de Process.exe qui est un faux positif.


    • Décompresser (clic droit : Extraire ici).
    • A la racine du système, déplace le dossier décompressé, comme suit : C:\MSNFix.
    • L'ouvrir et double click sur le fichier MSNFix.bat
    • Exécutez l'option R.
    • Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
    • Sauvegarder ce rapport puis en faire un copier/coller sur le forum.
    • Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
    • Remettre un rapport hijackthis
    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
    Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
    0
  13. emilieth Messages postés 45 Statut Membre
     
    Quand je fais clique droit sur le dossier MSNFix, il ne mette pas extraire ici, mais extraire tout..

    Que dois-je faire?
    0
  14. emilieth Messages postés 45 Statut Membre
     
    Ok,
    j'ai fais extraire tout,
    l'assistant extraction c'est ouvert j'ai fais suivant, après
    il me demande :

    Sélectionnez une destination:
    les fichiers situés dans l'archive ZIP seront extraits et copiés à l'emplacement de votre choix:

    Choisissez le dossier où les fichiers seront extraits.
    Les fichiers seront extraits dans ce dossier:
    C:\Documents and Settings\Admin\Bureau\MSNFix

    c'est bien sa? Je peux faire suivant?
    0
  15. emilieth Messages postés 45 Statut Membre
     
    Voilà,
    il m'a ouvert un dossier, avec un fichier "MSNFix" que dois-je faire? (désolé de poser autant de questions, mais je suis plus qu'une débile et je me débrouille comme je le peux.. encore merci de ta patience!)
    0
    1. booddha
       
      Tu continues la procédure qui est là http://www.commentcamarche.net/forum/affich 5473816 adware generic#13

      Ne pas savoir n'est pas une marque de débilité. Ne t'excuses plus, cela encombre inutilement la file. ;-)
      Rien ne m'oblige à t'aider si je le fais c'est que je le veux bien, donc prenons notre temps, soyons précis, clair et tenons nous en au sujet.

      Tu fais bien au moindre doute de poser des questions, n'ayant pas les doigts sur ton clavier, il vaut mieux ça que de faire une erreur irréparable.
      0
  16. emilieth Messages postés 45 Statut Membre
     
    Il m'affiche quand j'ouvre le dossier fichier :

    Incl

    et

    MSNFix
    fichier de commande MS-DOS
    207 ko

    j'ouvre lequel?
    0
  17. booddha
     
    Celui ou il y a un engrenage. (le deuxième)
    0
  18. emilieth Messages postés 45 Statut Membre
     
    MSNFix 1.685

    C:\Documents and Settings\Admin\Bureau\MSNFix\MSNFix
    Fix exécuté le 16/03/2008 - 14:11:17,03 By Admin
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\system32\etyzbi.exe
    ... C:\??????.exe
    ... C:\WINDOWS\mrofinu*.exe.tmp
    ... C:\WINDOWS\system32\real.txt

    ************************ Recherche les dossiers présents

    ... \TEMP\
    ... C:\Temp\

    ************************ Suppression des fichiers

    .. OK ... C:\DOCUME~1\Admin\LOCALS~1\Temp\winlogon.exe
    .. OK ... C:\DOCUME~1\Admin\LOCALS~1\Temp\services.exe
    /!\ ... C:\WINDOWS\system32\etyzbi.exe
    /!\ ... C:\WINDOWS\system32\etyzbi.exe
    .. OK ... C:\??????.exe
    .. OK ... C:\WINDOWS\mrofinu*.exe.tmp
    .. OK ... C:\WINDOWS\system32\real.txt

    ************************ Suppression des dossiers

    /!\ ... \TEMP\
    /!\ ... C:\Temp\

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    Aucun Fichier trouvé
    .. OK ... C:\WINDOWS\system32\etyzbi.exe

    ************************ Fichiers suspects

    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

    [C:\downcome.zip] 249EA1E55F6682036A25DBBF1F665E5D

    [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\Admin\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 16032008_14181557.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------

    et rapport hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:20:47, on 16/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\ATKKBService.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\notepad.exe
    C:\WINDOWS\ATK0100\HControl.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
    C:\Program Files\ASUS\Wireless Console\wcourier.exe
    C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\Monitor.exe
    C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\RMC.exe
    C:\Program Files\ADS Tech\INSTANT TV DVB-T\Scheduled.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\pspvideo9\pspVideo9.exe
    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\Program Files\SPYWAREfighter\spftray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\SPYWAREfighter\spfprc.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\SNOOPER JET Téléchargement\SnooperJET.exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\Program Files\internet explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
    O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
    O4 - HKLM\..\Run: [Matchlock Scheduling] C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\Monitor.exe
    O4 - HKLM\..\Run: [Ulead Remote Control Center] C:\Program Files\Ulead Systems\Ulead InstaMedia 2.0\RMC.exe
    O4 - HKLM\..\Run: [DTVR Agent] C:\Program Files\ADS Tech\INSTANT TV DVB-T\Scheduled.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [CHIN PING PHONE PILE] C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping\wma lite.exe
    O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~2\data\Xtras\mssysmgr.exe
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [site rule] C:\DOCUME~1\Admin\APPLIC~1\ACIDTY~1\window locks.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: SNOOPER JET Téléchargement.lnk = ?
    O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
    O4 - Global Startup: DTV Remote Control.lnk = C:\Program Files\ADS Tech\DVBT Utilities\ADSRMT.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://emiliethperso.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    0
  19. booddha
     
    Je vois que tu as BitDefender. (Je ne l'ai pas)

    C'est une version d'évaluation ? Sais tu t'en servir ?
    0
    1. emilieth Messages postés 45 Statut Membre
       
      Euh alors là.. Ba enfait je sais que je suis arriver à expiration de cet antivirus.. mon père m'a dit qu'il l'emmenerait chez un ami à lui qui tient un magazin informatique pour me le changer, le mettre à jour en gros
      0
  • 1
  • 2
  • 3
  • 4