Plusieurs virus win32 :-((

MissLili -  
dou-l Messages postés 2871 Statut Membre -
Bonjour à tous,

Je suis désolée de venir vous ennuyer alors qu'il y a de nombreux autres messages sur ces fichus virus mais depuis hier soir je lis les messages relatifs et j'avoue ne pas tout comprendre et avoir un peu peur de faire une fausse manip... J'ai des notions d'informatiques basiques, je m'en sers tous les jours comme nombre de personnes mais dès que ça devient un peu pointu, je ne saisis plus tout !

Donc voilà, j'ai mis recemment l'adsl sur le pc de mon copain qui n'avait pas vu le net depuis 2 ans. Il avait avast mais une version 2006... Il a aussi sur son PC "Zone Alarme" je ne sais pas trop ce que c'es, un "pare feu" apparemment, mais ça me demandait toutes les 2s d'autoriser ou refuser certains programmes et je crois bien que j'ai autorisé des choses que je n'aurais pas dues...

J'ai donc bien entendu mis a jour avast et sa base virale, lancé un scan complet et minutieux et là aie aie aie un festival d'alertes en tout genres, que des virus win32 mais des adware, spyware et trojan (d'après leurs petits noms). Avast m'a conseillé de redémarrer le pc et de mettre un scan au démarrage. Je me suis donc exécutée et j'ai tout mis en quarantaine, même apparemment des "fichiers systèmes".

Le seul hic c'est bon le virus n'est pas supprimé d'une part et d'autre part j'ai l'impression qu'il y a encore des "fuites" vu que environ toutes les heures j'ai des alarmes et d'autres fichiers à mettre en quaranttaine !

Et est-ce la faute de ces vrus, le pc rame comme jamais et mes recherches internet s'affichent une fois sur 2 sinon la page reste blanche.

Bref, j'ai l'impression qu'il y a du boulot... Si quelqu'un de patient a l'amabilité de passer par là, je lui en serais grandement reconnaissante ! :o)))
A voir également:

28 réponses

MissLili
 
En tout cas les fenêtres intempestives de Antivir au sujet dudit Vendo et qui ne s'arrêtaient pas n'ont pas reparues !! Je savoure ! :))))

J'imagine qu'il faudra refaire un scan complet de la bestiole pour voir s'il ne me trouve pas autre chose. Paske yavait Vendo plus un autre petit rigolo en alternance, mais c'était peut être juste un de ses acolytes :P
0
dou-l Messages postés 2871 Statut Membre 61
 
Ok

Ne fais pas antivir excuse lol

Fait un scan online avec bitdefender et poste le rapport.

http://www.bitdefender.fr/scan_fr/scan8/ie.html

Ps; Faut allez sur Ie pour le faire
0
dou-l Messages postés 2871 Statut Membre 61
 
Bon je dois y aller je verrai si il reste des bebetes demain aprem

a+.
0
MissLili
 
Merci de ton aide en tout cas :)

J'avais laissé le scan antivir tourner pendant que j'étais absente et au retour déception ! Il est bloqué à 74,2% car les fenêtres "Détection" sont de retour, tjs ce fichu Vundo qui me refait le même cinéma, impossible de venir a bout des fenêtres puisque'il en crée tjs une nouvelle... donc pas possible de finir le scan antivir !

Mais je viens de voir ton post et donc je vais tenter avec Bitdefender et je mets le rapport (si le scan veut bien terminer cette fois ci...)

Merci et bon début de semaine à tous !
0
MissLili
 
Finalement j'ai réussi à finir le scan Antivir. 47 fichiers infectés au lieu de 127, c'est déjà ça... mais il est tjs là ! Voici le rapport :



AntiVir PersonalEdition Classic
Report file date: dimanche 30 mars 2008 19:39

Scanning for 1169688 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 1) [5.1.2600]
Username: SYSTEM
Computer name: NICOLAS-COSJANO

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:55:55
ANTIVIR2.VDF : 7.0.3.85 434176 Bytes 27/03/2008 13:55:55
ANTIVIR3.VDF : 7.0.3.92 20480 Bytes 28/03/2008 13:55:55
AVEWIN32.DLL : 7.6.0.78 3408384 Bytes 30/03/2008 13:55:55
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 30/03/2008 13:55:55
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: J:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 30 mars 2008 19:39

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'KHALMNPR.EXE' - '1' Module(s) have been scanned
Scan process 'RAC12.exe' - '1' Module(s) have been scanned
Scan process 'SPUVolumeWatcher.exe' - '1' Module(s) have been scanned
Scan process 'SetPoint.exe' - '1' Module(s) have been scanned
Scan process 'MediaDico12.exe' - '1' Module(s) have been scanned
Scan process 'LWEMon.exe' - '1' Module(s) have been scanned
Scan process 'Gestionnaire Antidote.exe' - '1' Module(s) have been scanned
Scan process 'PRHYPER.EXE' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'atiptaxx.exe' - '1' Module(s) have been scanned
Scan process 'sstray.exe' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
34 processes with 34 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!
Master boot sector HD1
[NOTE] No virus was found!
Master boot sector HD2
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD3
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD4
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD5
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'J:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '36' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034204.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034205.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034206.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034207.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034208.exe
[DETECTION] Is the Trojan horse TR/NoUpdate.B.44
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034235.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034236.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034237.exe
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034238.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034239.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034240.exe
[DETECTION] Contains detection pattern of the worm WORM/IrcBot.36864.20
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034241.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034242.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034243.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034244.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034245.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034246.exe
[DETECTION] Is the Trojan horse TR/NoUpdate.B.44
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034247.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034248.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034249.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034250.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034251.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034252.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034253.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034254.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034255.exe
[DETECTION] Is the Trojan horse TR/NoUpdate.B.44
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034256.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034257.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034258.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034259.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034260.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034261.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034262.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034263.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034264.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034265.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034266.exe
[DETECTION] Is the Trojan horse TR/NoUpdate.B.44
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034267.exe
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034268.exe
[DETECTION] Is the Trojan horse TR/NoUpdate.B.44
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034269.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034270.exe
[DETECTION] Contains detection pattern of the worm WORM/IrcBot.36864.20
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034271.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034272.exe
[DETECTION] Contains detection pattern of the worm WORM/IrcBot.36864.20
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034278.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034279.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP177\A0034325.dll
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\WINDOWS\system32\awtqnkhe.dll.vir
[DETECTION] Is the Trojan horse TR/Vundo.Gen
[INFO] The file was deleted!
C:\WINDOWS\system32\drivers\atapi.sys
[WARNING] The file could not be opened!
Begin scan in 'J:\' <DONNEES>


End of the scan: dimanche 30 mars 2008 22:42
Used time: 3:03:34 min

The scan has been done completely.

3567 Scanning directories
216026 Files were scanned
47 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
47 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
215979 Files not concerned
1205 Archives were scanned
2 Warnings
3 Notes
0
MissLili
 
J'ai également fait l'analyse par Bitdefender. Qui m'a dit en conclusion que mon ordi était tjs infecté, par 4 virus ::Backdoor.IRCBot.ABRC 46

Adware.Gator.C 1

Application.Gator.Gain.Claria.CV 1

Trojan.Vundo.D 2


Le rapport complet est le suivant :



BitDefender Online Scanner







Rapport d'analyse généré à: Sun, Mar 30, 2008 - 22:36:01









Voie d'analyse: A:\;C:\;D:\;E:\;F:\;H:\;I:\;J:\;K:\;P:\;Q:\;R:\;















Statistiques

Temps


00:23:31

Fichiers


38194

Directoires


3575

Secteurs de boot


4

Archives


770

Paquets programmes


3842







Résultats

Virus identifiés


4

Fichiers infectés


50

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


50







Info sur les moteurs

Définition virus


1055867

Version des moteurs


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins


16

Archive des plugins


41

Unpack des plugins


7

E-mail plugins


6

Système plugins


5







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP174\A0030593.ini


Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP174\A0030593.ini


Echec de la désinfection

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP174\A0030593.ini


Supprimé

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP174\A0031593.ini


Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP174\A0031593.ini


Echec de la désinfection

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP174\A0031593.ini


Supprimé

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034295.dll


Détecté avec: Application.Gator.Gain.Claria.CV

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034295.dll


Echec de la désinfection

C:\System Volume Information\_restore{54F796E9-EBC5-4EB8-A477-CB72A2FA9017}\RP176\A0034295.dll


Supprimé

C:\WINDOWS\system32\avdiujm.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\avdiujm.exe


Echec de la désinfection

C:\WINDOWS\system32\avdiujm.exe


Supprimé

C:\WINDOWS\system32\bdfmzr.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\bdfmzr.exe


Echec de la désinfection

C:\WINDOWS\system32\bdfmzr.exe


Supprimé

C:\WINDOWS\system32\bvkqsk.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\bvkqsk.exe


Echec de la désinfection

C:\WINDOWS\system32\bvkqsk.exe


Supprimé

C:\WINDOWS\system32\cmxjubx.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\cmxjubx.exe


Echec de la désinfection

C:\WINDOWS\system32\cmxjubx.exe


Supprimé

C:\WINDOWS\system32\cuepwj.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\cuepwj.exe


Echec de la désinfection

C:\WINDOWS\system32\cuepwj.exe


Supprimé

C:\WINDOWS\system32\cvfpb.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\cvfpb.exe


Echec de la désinfection

C:\WINDOWS\system32\cvfpb.exe


Supprimé

C:\WINDOWS\system32\cwfuknsn.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\cwfuknsn.exe


Echec de la désinfection

C:\WINDOWS\system32\cwfuknsn.exe


Supprimé

C:\WINDOWS\system32\cyjahrx.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\cyjahrx.exe


Echec de la désinfection

C:\WINDOWS\system32\cyjahrx.exe


Supprimé

C:\WINDOWS\system32\dinx.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\dinx.exe


Echec de la désinfection

C:\WINDOWS\system32\dinx.exe


Supprimé

C:\WINDOWS\system32\dnzg.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\dnzg.exe


Echec de la désinfection

C:\WINDOWS\system32\dnzg.exe


Supprimé

C:\WINDOWS\system32\dumwxvnv.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\dumwxvnv.exe


Echec de la désinfection

C:\WINDOWS\system32\dumwxvnv.exe


Supprimé

C:\WINDOWS\system32\ecfwslp.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\ecfwslp.exe


Echec de la désinfection

C:\WINDOWS\system32\ecfwslp.exe


Supprimé

C:\WINDOWS\system32\elscyq.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\elscyq.exe


Echec de la désinfection

C:\WINDOWS\system32\elscyq.exe


Supprimé

C:\WINDOWS\system32\giwkuil.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\giwkuil.exe


Echec de la désinfection

C:\WINDOWS\system32\giwkuil.exe


Supprimé

C:\WINDOWS\system32\gtdqk.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\gtdqk.exe


Echec de la désinfection

C:\WINDOWS\system32\gtdqk.exe


Supprimé

C:\WINDOWS\system32\hinh.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\hinh.exe


Echec de la désinfection

C:\WINDOWS\system32\hinh.exe


Supprimé

C:\WINDOWS\system32\icxbp.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\icxbp.exe


Echec de la désinfection

C:\WINDOWS\system32\icxbp.exe


Supprimé

C:\WINDOWS\system32\jiiesnng.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\jiiesnng.exe


Echec de la désinfection

C:\WINDOWS\system32\jiiesnng.exe


Supprimé

C:\WINDOWS\system32\jnnc.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\jnnc.exe


Echec de la désinfection

C:\WINDOWS\system32\jnnc.exe


Supprimé

C:\WINDOWS\system32\meqitpsf.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\meqitpsf.exe


Echec de la désinfection

C:\WINDOWS\system32\meqitpsf.exe


Supprimé

C:\WINDOWS\system32\molgkha.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\molgkha.exe


Echec de la désinfection

C:\WINDOWS\system32\molgkha.exe


Supprimé

C:\WINDOWS\system32\mxueumd.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\mxueumd.exe


Echec de la désinfection

C:\WINDOWS\system32\mxueumd.exe


Supprimé

C:\WINDOWS\system32\oajp.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\oajp.exe


Echec de la désinfection

C:\WINDOWS\system32\oajp.exe


Supprimé

C:\WINDOWS\system32\olcjsd.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\olcjsd.exe


Echec de la désinfection

C:\WINDOWS\system32\olcjsd.exe


Supprimé

C:\WINDOWS\system32\osrh.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\osrh.exe


Echec de la désinfection

C:\WINDOWS\system32\osrh.exe


Supprimé

C:\WINDOWS\system32\pmzsrct.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\pmzsrct.exe


Echec de la désinfection

C:\WINDOWS\system32\pmzsrct.exe


Supprimé

C:\WINDOWS\system32\pvulqjta.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\pvulqjta.exe


Echec de la désinfection

C:\WINDOWS\system32\pvulqjta.exe


Supprimé

C:\WINDOWS\system32\pxxls.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\pxxls.exe


Echec de la désinfection

C:\WINDOWS\system32\pxxls.exe


Supprimé

C:\WINDOWS\system32\pyabx.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\pyabx.exe


Echec de la désinfection

C:\WINDOWS\system32\pyabx.exe


Supprimé

C:\WINDOWS\system32\pyxzo.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\pyxzo.exe


Echec de la désinfection

C:\WINDOWS\system32\pyxzo.exe


Supprimé

C:\WINDOWS\system32\qapoknax.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\qapoknax.exe


Echec de la désinfection

C:\WINDOWS\system32\qapoknax.exe


Supprimé

C:\WINDOWS\system32\qjdispf.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\qjdispf.exe


Echec de la désinfection

C:\WINDOWS\system32\qjdispf.exe


Supprimé

C:\WINDOWS\system32\qzrcu.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\qzrcu.exe


Echec de la désinfection

C:\WINDOWS\system32\qzrcu.exe


Supprimé

C:\WINDOWS\system32\sbsagrtr.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\sbsagrtr.exe


Echec de la désinfection

C:\WINDOWS\system32\sbsagrtr.exe


Supprimé

C:\WINDOWS\system32\trsc.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\trsc.exe


Echec de la désinfection

C:\WINDOWS\system32\trsc.exe


Supprimé

C:\WINDOWS\system32\tskntab.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\tskntab.exe


Echec de la désinfection

C:\WINDOWS\system32\tskntab.exe


Supprimé

C:\WINDOWS\system32\uwurwoha.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\uwurwoha.exe


Echec de la désinfection

C:\WINDOWS\system32\uwurwoha.exe


Supprimé

C:\WINDOWS\system32\uxngr.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\uxngr.exe


Echec de la désinfection

C:\WINDOWS\system32\uxngr.exe


Supprimé

C:\WINDOWS\system32\uyckhkuu.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\uyckhkuu.exe


Echec de la désinfection

C:\WINDOWS\system32\uyckhkuu.exe


Supprimé

C:\WINDOWS\system32\vdaj.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\vdaj.exe


Echec de la désinfection

C:\WINDOWS\system32\vdaj.exe


Supprimé

C:\WINDOWS\system32\visf.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\visf.exe


Echec de la désinfection

C:\WINDOWS\system32\visf.exe


Supprimé

C:\WINDOWS\system32\wsyfspgj.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\wsyfspgj.exe


Echec de la désinfection

C:\WINDOWS\system32\wsyfspgj.exe


Supprimé

C:\WINDOWS\system32\wxdkviiz.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\wxdkviiz.exe


Echec de la désinfection

C:\WINDOWS\system32\wxdkviiz.exe


Supprimé

C:\WINDOWS\system32\xzkx.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\xzkx.exe


Echec de la désinfection

C:\WINDOWS\system32\xzkx.exe


Supprimé

C:\WINDOWS\system32\ytmqeiu.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\ytmqeiu.exe


Echec de la désinfection

C:\WINDOWS\system32\ytmqeiu.exe


Supprimé

C:\WINDOWS\system32\zdjlev.exe


Infecté par: Backdoor.IRCBot.ABRC

C:\WINDOWS\system32\zdjlev.exe


Echec de la désinfection

C:\WINDOWS\system32\zdjlev.exe


Supprimé

J:\PC\Logiciels\divx\DivXPro511Adware.exe=>(NSIS o)=>lzma_solid_nsis0019


Détecté avec: Adware.Gator.C

J:\PC\Logiciels\divx\DivXPro511Adware.exe=>(NSIS o)=>lzma_solid_nsis0019


Supprimé

J:\PC\Logiciels\divx\DivXPro511Adware.exe=>(NSIS o)


Echec de la mise à jour
0
dou-l Messages postés 2871 Statut Membre 61
 
re

Télécharge sur le bureau hijackthis

Fait un clic droit sur l'icone hijackthis.

/!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important!!/!\

*Après avoir fais ca double-clic dessus.

*Clic sur Do a system scan and save the log

*A la fin de l'analyse un rapport va etre générer colle le ici.

Une démo d'hijackthis
0
MissLili
 
Re Dou l ^^

J'ai télécharger le fichier sur le bureau. C'est ce fichier "executable" que je dois renommer ou le programme une fois installé ?
0
MissLili
 
J'ai renommé juste l'exécutable, je l'ai installé sur le répertoire qu'il voulait par défaut, je l'ai lancé et voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:45:57, on 31/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
C:\Program Files\Logitech\Profiler\lwemon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {139B5C6B-2B66-45AE-BDA6-14C1B18CC68D} - C:\WINDOWS\System32\yaywxusr.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [045d0d30] rundll32.exe "C:\WINDOWS\System32\fqqpltwh.dll",b
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1092950115546
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2871 Statut Membre 61
 
les deux c'est mieux
0
MissLili
 
oups je n'ai pas fait les 2. Il faut que je recommence ? (Pour renommer il faut juste clique droit et renommer ? c'est tout simple ou c'est une ruse de sioux qu'il faut faire ?)
0
dou-l Messages postés 2871 Statut Membre 61
 
je verai demain

la j'ai pas le temp mais bn ton probleme ets résolu non ?

l'executable
0
MissLili
 
D'accord pour demain merci beaucoup :)))

Mon problème est résolu ??? Ben je sais pas, je crois que mon PC est tjs infecté ? Enfin c'est le scan qui le dit non ?

Mais c'est vrai il est moins lent et les fenêtres ne s'affichent plus.

En tout cas merci à toi !
0
dou-l Messages postés 2871 Statut Membre 61
 
Hijackthis sert a diagnostiquer ton pc

fix ces ligne avec hijackthis

O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe

O2 - BHO: (no name) - {139B5C6B-2B66-45AE-BDA6-14C1B18CC68D} - C:\WINDOWS\System32\yaywxusr.dll (file missing)

tu coche la croix a coté et tu clique sur fix checkced

ta version IE est pas bonne télécharge IE7

Puis ta version windows est obsolete utilise la sp2 : regarde le lien http://mi.cnrs-orleans.fr/Updates/WinXP/Sp2/WinXP_Sp2.htm
0
MissLili
 
Ok !

Je fais tout ça et met d'ors et déjà mon pb en résolu ! Merci beaucoup pour ton aide :-))
0
dou-l Messages postés 2871 Statut Membre 61
 
recolle un log hijack stp
0