Désinfection Bagle

Fermé
Utilisateur anonyme - 28 juil. 2008 à 09:07
 Utilisateur anonyme - 24 oct. 2008 à 22:40
Bonjours à toutes et à tous ,


Hier (ou plutot cette nuit) j ai fais une petite expérience

Je me suis donc "auto infecté" par le ver bagle afin de verifier une méthode d éradiquation plus rapide que celle que nous connaissons tous

donc sur la mule j ai telechargé differents crack (kaspersky AVG as et j ai tapé crack et telechargé un peux de tout)

apres j ai installé tout ça

je me suis retrouvé dans un premier temps en compagnie de vundo puis sur un crack AVG as, bagle a fait son apparition


il fut present sur le rapport hijackthis

j ai continué a cliquer sur mes cracks puis j ai redémarré le pc 3 fois

et surprise antivir neutralisé tout comme windows defender

et bien sur le message "n est pas une appliquation win32 valide"


alors j ai testé une méthode

j ai fait un scan DSS non renomé en MSE (a savoir que hijackthis n est pas necessire car DSS créé un clone en son absence)


puis repéré bagle (+ vundo )et je l ai mis en citation dans otmoveit non renomé en MSE

puis en MSE + reseau j ai telechargé combofix renomé en killbagle et il a démarré

je l ai stoppé puis supprimé et retelechargé non renomé, il a fonctionné

je vous joint les rapports

Donc que pensez vous de cette méthode ??

A noter que l infection était tres récente et le MSE accessible, mais on connait la methode pour le "réparer" si nécessaire


Hijackthis juste avant "n est pas une appliquation win32 valide" (avant les redémarrage)


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:55:45, on 28/07/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Safe mode

Running processes:
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.conduit.com/...
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A148A581-8964-4E4E-B1C9-E7F4D9F1F737} - C:\Users\CDRIC~1\AppData\Local\Temp\nnnnKDTj.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 6.0\apdproxy.exe"
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\Users\CDRIC~1\AppData\Local\Temp\svchost.exe 1
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\efcDWOEU.dll,#1
O4 - HKLM\..\Run: [user32] C:\Users\Cédric\AppData\Roaming\user32.exe
O4 - HKLM\..\Run: [runner1] C:\Windows\mrofinu2000351.exe 61A847B5BBF72810329B385577F801F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310F3D1DC7E4638E8323A15A04FB79DC4617E6FD967002BA754E1C2832211379A26033AAC
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ComRepl] C:\Users\Cédric\AppData\Roaming\comrepl.exe /com /w
O4 - HKCU\..\Run: [wupdate] C:\Users\Cédric\AppData\Roaming\wunauclt.exe
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\CDRIC~1\AppData\Local\Temp\nnnnKDTj.dll,c
O4 - HKCU\..\Run: [BMbf558f71] Rundll32.exe "C:\Users\CDRIC~1\AppData\Local\Temp\fxxieifu.dll",s
O4 - HKCU\..\Run: [bc66bced] rundll32.exe "C:\Users\CDRIC~1\AppData\Local\Temp\aolenlmx.dll",b
O4 - HKCU\..\Run: [drvsyskit] C:\Windows\system32\drivers\hldrrr.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: acaptuser32.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

89 réponses

Utilisateur anonyme
28 juil. 2008 à 12:31
mises a part cette clé vérolé

que penses tu de la procédure ??
0
Utilisateur anonyme
28 juil. 2008 à 12:35
Re ,

Elle me semble très classique , rien d'innovant.

J'aurais utilisé tout ces outils ( peut-être dans un ordre différent )

L'utilisation d'OtmoveIt ne sert pas à grand chose si tu veux gagner du temps , puisqu'avec Combofix tu aurais pu l'intègrer dans un CFScript.


Donc voila :)

++
0
Utilisateur anonyme
28 juil. 2008 à 12:38
oui en effet

mais si tu fais un CSFcript sans passer par otmoveit

combofix ne se lancera pas je pense win32 non valide
0
Utilisateur anonyme
28 juil. 2008 à 12:38
Re ,

Combofix renommé j'entends ;)

++
0
Utilisateur anonyme
28 juil. 2008 à 12:41
yes mais si tu part du principe que combofix renomé ne démarre pas ....
0
Utilisateur anonyme
28 juil. 2008 à 12:46
Re ,

^^

Combofix renommé en MSE alors.

Je pense pas qu'il se fasse bloquer dans cette situation.

Bref , j'ai donné mon avis :)

+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 juil. 2008 à 12:46
pour le CFScript je pense que je vais réitérer l expérience pour voir
0
Utilisateur anonyme
28 juil. 2008 à 12:48
Re ,

J'espère pour toi que tu testes sur une VM ... ?
0
Utilisateur anonyme
28 juil. 2008 à 12:47
oui tout les avis sont les bienvenus j ai ouvert ce topic justement pour ça

le but étant de trouver une méthode simple et efficace et rapide
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 juil. 2008 à 16:57
UP
0
Utilisateur anonyme
2 août 2008 à 02:31
re

expérience réitéré

j ai fais un scan direct avec malewarebyte et sa derniere MAJ :


Malwarebytes' Anti-Malware 1.24
Database version: 1015
Windows 6.0.6001 Service Pack 1

02:12:04 02/08/2008
mbam-log-8-2-2008 (02-12-04).txt

Scan type: Quick Scan
Objects scanned: 31756
Time elapsed: 4 minute(s), 31 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 2
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 3

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa (Rootkit.Bagle) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\Windows\System32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.

Files Infected:
C:\Windows\System32\drivers\downld\265888.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\hldrrr.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.

0
Salut Chiquitine29,

Par curiosité, si tu n'as utilisé qu'MBAM, ça a donné quoi après le reboot ? Réinfection ?
A quoi ressemble l'icône des fichiers bagle, car wintems.exe ne semble présent sur aucun des tests ?

En tout cas, c'est bien que tu fasses la démarche d'affiner par toi même des procedures existantes et de les tester (surtout sous vista ou l'infection semble moins virulente), ne serait-ce que par rapport à la compréhension de l'infection et à sa possible évolution.
Mais à pouvoir tester Bagle, ce serait bien aussi en parallèle de rechercher des méthodes qui visent à le désactiver en mode normal, sans passer par combofix.
Disons que si l'infection devait évoluer radicalement en empêchant systématiquement tout accès au MSE et en shootant combofix ou d'autres progs, qu'ils soient renommés ou pas, connaître une ou plusieurs portes de sorties te sera tout aussi utile dans l'urgence, puis pour le fun et le défi aussi, mais ce n'est que mon avis.

Bonne continuation.

@++
0
Utilisateur anonyme
2 août 2008 à 16:00
Salut Moe,

content que tu passes sur ce topic.

Je joue aux apprentis sorcier -;)

oui en effet l expérience a été faite seulement sous vista.

en sachant que le MSE est chaque fois accessible.

en mode normal j ai le droit a des blue screen au bout de 5/10 min

MalewArebyte avec sa derniere maj a été passé en MSE

Puis j ai redémarré le pc et je l ai réinfecté de nouveau (et redémmaré pour activer l infection) pour tester MBAM en mode normal


il trouve l infection mais a la fin du scan, malewarebyte bug et donc j ai été dans l incapacité de "supprimer le selection"

je n ai pas testé KB -;)

A quoi ressemble l'icône des fichiers bagle

Je n ai pas été voir, j ai juste testé des outils pour l instant

Donc oui en effet, je cherche a mieux comprendre etc

je n ai pas pousser plus loin pour l instant, mais c est au programmes.

je vais installer un xp aussi pour tester etc

je donnerai des nouvelles (mais pas prochainement)

@++
0
Salut Chiquitine29

Je joue aux apprentis sorcier -;)
Très bonne initiative et qui ne peut qu'être qu'enrichissante :-)

En fait pour MBAM je voulais juste savoir si après l'avoir utilisé tu avais redémarré le pc et juste vu si l'infection s'était relancé automatiquement ou pas.
Par exemple dans un test que j'avais pu faire sous xp, MBAM utilisé seul, ne détectait pas les 04 infectées et ne "rusait" pas comme Eli ou combo au niveau du registre, ce qui provoquait une réinfection systématique au reboot.

Je n ai pas été voir, j ai juste testé des outils pour l instant
Ok je vois, mais celle du crack, tu t'en souviendrais pas, par hasard ?
A vue de nez j'ai l'impression que tu travailles sur une "ancienne" variante, mais si jamais tu as l'intention de refaire quelques tests ce WE, je peux te donner si tu veux un lien pour une variante qui n'est pas encore connue d'Elibagla v11.66 mais qui le sera surement d'ici deux trois jours pour la 11.67.
A toi de voir si ça t'interesse.

je n ai pas testé KB -;)

Lol, bah quand tu en sera là, fais moi le savoir ici, je remettrais le lien en circulation pour que tu puisses tester KillB.exe.
J'avoue que je suis curieux de voir ce qu'il vaut sous Vista.

Bonnes vacances :-) et bons tests.
@++


ps:

Merci pour le lien, KB2...?, mouais... il ne se contente que de renommer et de lancer ensuite elibagla renommé, mais l'astuce aujourd'hui pour quelle reste efficace, demande ensuite un reboot du pc et la réexécution d'elibagla juste avant l'ouverture de session pour finaliser, donc possible que le résultat ne soit pas concluant au premier abord...
A voir... :-)
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
2 août 2008 à 17:25
Salut Chiquitine29 ,Salut tous et toutes,
L'idée de tests en se 'mouillant' comme tu le fais, est à mon avis, la meilleure façon d'éprouver les logiciels et d'éclaiirer sois-même et les autres.
Ce type de chasse, je le répétais moi aussi sur mes machines.
Une façon de ne pas parler au travers de son chapeu !
Là, tu passes à l'étape de désinfection et tentes des méthodes rapides puis contrôle les résultats.
Aussi , ceci te confirme que les protections 'temps réel' sont +/- efficaces, puis te permettera d'éprouver par la suite des combinaisons de protections gardiennes.
Car certains acquis, ne le sont plus si on sors des sentiers battus.
Donc sans commenter les techniques utilisées, je puis te dire que : Tu es sur la bonne voie et la bonne philosophie 'helper' !
Je l'ai répété très souvent, mais fais bien attation aux infections 'plus profondes'
J'ai déjà eu du mal avec un VIRUT sur ma machine et j,ai fini par flasher le bios et utilisé mon ami Killdisk.
Mais il en résultera que tu sauras de quoi tu parles et c'est tout en ton honneur, !
Bravo !
Jal


0
Utilisateur anonyme
2 août 2008 à 17:43
Re Moe,


Au sujet de KB j ai ce qu il faut ...., par le biais de Julie qui est au courant de cette aventure (elle a mon mail)

Je vais quitter le forum d ici peux pour raisons perso et pro mais je tiendrai julie au courant ....


En fait pour MBAM je voulais juste savoir si après l'avoir utilisé tu avais redémarré le pc et juste vu si l'infection s'était relancé automatiquement ou pas.

Au redémarrage l infection a repris , car le centre de sécurité étais anéanti et impossible de démarrer les services (services.msc non acessible ainsi que le gestionnaire des taches), néanmoins combo était démarrable renomé( en mse)



je peux te donner si tu veux un lien pour une variante qui n'est pas encore connue d'Elibagla v11.66 mais qui le sera surement d'ici deux trois jours pour la 11.67.

Oui bien sur je suis interessé, car mon aventure en seras que plus constructive.


Pour l instant j en suis au début de la démarche mais ....

Salut Jal ,

Je te remercie du soutiens , et evidement oui cette opération génère un certains risque pour la machine, tout comme l a signalé Cyril , mais c est un risque que je suis pret a prendre.


Donc oui Moe je suis tres intéressé par la variante car c est justement ce qu il manque pour que cette expérience soit "crédible"


Pour résumer , il me reste beaucoup a faire ....


@+++
0
Re,

Au sujet de KB j ai ce qu il faut ...., par le biais de Julie...
Lol, je ne pense pas qu'on parle de la même chose alors, je pensais plutôt à ce tool que je n'ai utilisé que deux fois:
http://www.commentcamarche.net/forum/affich 7279066 3ds max au demarrage fait reboot pc#2
Ou alors Julie a des yeux de lynx et une réactivité à toute épreuve pour l'avoir déjà en stock ! :-)

Merci en tout cas pour les précisions concernant MBAM, elles recoupent grosso-modo ce que j'avais pu constater sous XP.
Dommage car cet n'outil pourrait s'en tirer mieux que çà avec Bagle...
Dommage aussi que ton post doive s'arrêter bientôt là... La perspective de pouvoir sortir un peu des sentiers battus et d'échanger quelques méthodes ou tests de procédures aurait pu être très interessante ma foi...

Voilà le lien pour la variante de bagle dont je te parlais :
http://cjoint.com/data/ictA7mSTDb_lien.txt
Préviens moi lorsque tu l'auras récupéré que j'annule la validité du lien.

Bah , c'est une aventure ou tu apprendras toujours et en permanence, et ou indépendament de ton "niveau" et de tes connaissances, il restera toujours "beaucoup à faire" à ton goût !!
Donc pour résumer...prends plaisir autant que tu peux à "jouer" avec l'infection que tu teste, tout en te donnant des objectifs réalisables qui entretiennent ta motivation. :-)

@++
0
Utilisateur anonyme
2 août 2008 à 19:34
c est ok pour le download


thanks
0
De rien !!

@++
0
Utilisateur anonyme
2 août 2008 à 20:11
Re


pour KB c est bien ça

je ne ferme pas ce topic et je reviendrais pour les résultats , mais quand ? je ne peux me prononcer .


je te remercie d etre passé et aussi pour ce que tu as fait .


Bonne vacances


et @+ sur CCM


0
Re,

Lol...Julie a vraiment la vue aussi perçante que celle d'un aigle :-P

C'est sympa de vouloir repasser pour les résultats, je reviendrais régulièrement jeter un oeil au topic alors :-)

Bonne vacances à toi aussi, pour ma part c'est déjà la reprise !
Et surtout bons vents et bon tests.

@++
0