Trojan réel ou fausse alerte ? Please HELP !!
lowlow74
Messages postés
36
Statut
Membre
-
lowlow74 Messages postés 36 Statut Membre -
lowlow74 Messages postés 36 Statut Membre -
Bonjour à tous;
Ayant parcouru pas mal les forums de ce site et m'étant rendu compte de la qualité des réponses apportées je me suis décidé à m'inscrire sur ce site. J'espère que l'un d'entre vous trouvera la solution à mon problème.
Voila l'historique :
J'ai Vista 64 depuis maintenant 6 mois et aucun bug ou pb jusqu'à il y a 5 jours. J'utilisais à l'époque IE7.
J'ai téléchargé il y a peu une mise à jour sur un site sans faire gaffe (pourtant je fais généralement attention à ce genre de chose) et 30 secondes après avoir cliqué le firewall de vista m'annonçait la présence d'un cheval de troie ...(en fait 5 messages s'affichent : trojans downloader, clicker, bankfraud, greenscreen, keylogger)
J'ai alors cherché des solutions : (j'avais à l'époque d'actifs AVG et le firewall de Vista)
- antispyware :
1) square 2 qui m'a trouvé des traces de trojan dans la base de registre --> réparation par supression en mode sans échec puis de nouveau scan : PC Clean
2) spybot --> m'a trouvé quatre trojans qui correspondaient aux descriptions des messages --> réparation par suppression en mode sans échec puis de nouveau Scan : PC Clean
3) malware byte's --> PC Clean
J'ai ensuite changé d'antivirus :
- j'ai essayé ESET Smart Security --> Scan complet : PC clean
- j'ai depuis installé Kaspersky Internet Security 2009 --> Scan complet : PC Clean
Au final j'ai refait un scan avec tous les spyware précités (bien sur tout le temps mis à jour) et ils ne me trouvent plus rien du tout ...... MAIS MALGRE CA ..........J'AI TOUJOURS CES SATANES MESSAGE D'ALERTE DU FIREWALL DE VISTA ... (alors qu'en plus je l'ai désactivé .....)
Le plus étrange c'est que le pare feu de Kaspersky ne me donne aucun message alors que je l'ai paramétré sur protection maximum.
Alors voila je ne sais plus quoi faire ..... J'ai tout de même l'impression que ces messages de Vista sont de fausses alertes mais je n'en ai pas la certitude... et puis franchement je ferais tout de même beaucoup plus confiance au firewall de Kaspersky que celui de Vista !
Merci beaucoup par avance pour votre aide car je commence à sérieusement m'arracher les cheveux et je voudrais éviter de passer par la case formatage !
Laurent
Ayant parcouru pas mal les forums de ce site et m'étant rendu compte de la qualité des réponses apportées je me suis décidé à m'inscrire sur ce site. J'espère que l'un d'entre vous trouvera la solution à mon problème.
Voila l'historique :
J'ai Vista 64 depuis maintenant 6 mois et aucun bug ou pb jusqu'à il y a 5 jours. J'utilisais à l'époque IE7.
J'ai téléchargé il y a peu une mise à jour sur un site sans faire gaffe (pourtant je fais généralement attention à ce genre de chose) et 30 secondes après avoir cliqué le firewall de vista m'annonçait la présence d'un cheval de troie ...(en fait 5 messages s'affichent : trojans downloader, clicker, bankfraud, greenscreen, keylogger)
J'ai alors cherché des solutions : (j'avais à l'époque d'actifs AVG et le firewall de Vista)
- antispyware :
1) square 2 qui m'a trouvé des traces de trojan dans la base de registre --> réparation par supression en mode sans échec puis de nouveau scan : PC Clean
2) spybot --> m'a trouvé quatre trojans qui correspondaient aux descriptions des messages --> réparation par suppression en mode sans échec puis de nouveau Scan : PC Clean
3) malware byte's --> PC Clean
J'ai ensuite changé d'antivirus :
- j'ai essayé ESET Smart Security --> Scan complet : PC clean
- j'ai depuis installé Kaspersky Internet Security 2009 --> Scan complet : PC Clean
Au final j'ai refait un scan avec tous les spyware précités (bien sur tout le temps mis à jour) et ils ne me trouvent plus rien du tout ...... MAIS MALGRE CA ..........J'AI TOUJOURS CES SATANES MESSAGE D'ALERTE DU FIREWALL DE VISTA ... (alors qu'en plus je l'ai désactivé .....)
Le plus étrange c'est que le pare feu de Kaspersky ne me donne aucun message alors que je l'ai paramétré sur protection maximum.
Alors voila je ne sais plus quoi faire ..... J'ai tout de même l'impression que ces messages de Vista sont de fausses alertes mais je n'en ai pas la certitude... et puis franchement je ferais tout de même beaucoup plus confiance au firewall de Kaspersky que celui de Vista !
Merci beaucoup par avance pour votre aide car je commence à sérieusement m'arracher les cheveux et je voudrais éviter de passer par la case formatage !
Laurent
A voir également:
- Trojan réel ou fausse alerte ? Please HELP !!
- Fausse alerte mcafee - Accueil - Piratage
- Fausse alerte connexion facebook - Guide
- Fausse alerte virus google - Guide
- Maps satellite en temps réel - Guide
- Regle reel sur telephone - Guide
57 réponses
ne t'escuse pas on a tous une vie ! avant tout ...tu répond quand tu peux ,pas de soucis .
pour ce qui est du processus ,tu l'as désactivé .Peux tu le supprimer ?
Sinon tu fait ceci :
Télécharge OTMoveIt de OldTimer ici: http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Enregistre le sur ton Bureau.
* Double-Clique sur OTMoveIt.exe pour le lancer.
* Copie les emplacement suivantset copie les dans la partie Paste List of File/Folder to be moved chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :
C:\ProgramData\SysInfo\cjqzefmh.exe
* Clique sur le bouton rouge Moveit!.
* Ferme OTMoveIt.
Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.
Poste le rapport de OTMoveIT qui se trouvera à cet emplacement : C:\_OTMoveIt\MovedFiles
pour ce qui est du processus ,tu l'as désactivé .Peux tu le supprimer ?
Sinon tu fait ceci :
Télécharge OTMoveIt de OldTimer ici: http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Enregistre le sur ton Bureau.
* Double-Clique sur OTMoveIt.exe pour le lancer.
* Copie les emplacement suivantset copie les dans la partie Paste List of File/Folder to be moved chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :
C:\ProgramData\SysInfo\cjqzefmh.exe
* Clique sur le bouton rouge Moveit!.
* Ferme OTMoveIt.
Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.
Poste le rapport de OTMoveIT qui se trouvera à cet emplacement : C:\_OTMoveIt\MovedFiles
Bonjour JFK,
Je suis de retour sur mon PC brièvement et voici en synthèse la situation qui a je trouve bien évoluée mais je n'ai pas tout compris :
- Hier comme je te l'avais dit j'ai déselectionné le processus suspect en question de msconfig, relancé l'ordi et déjà à ce moment la plus de message d'erreur du firewall de windows...
- J'ai ensuite voulu utiliser OTMoveit sauf que quand je lui ai indiqué le chemin du fichier à virer il m'a répondu que le fichier n'était pas trouvé.
- Je suis alors allé voir dans le répertoire en question avec toutes les options d'affichage de fichiers activées et .... rien du tout . J'ai aussi fait une recherche sur mes deux disques (données & système) et RIEN, pas de fichier
- J'ai ensuite réactivé le process dans msconfig
- J'ai alors fait une analyse Hijackthis et..... a mon grand étonnement alors que j'avais activé le process (mais d'un fichier qui n'est censé plus existé !!...) le rapport d'hijack n'a donné aucune ligne concernant le process en question .
- J'ai alors désactivé le process, relancé le pc et puis j'ai voulu refaire la même manip avec Hijackthis
- Et la quand j'ai voulu réactiver le process dans msconfig la ligne permettant de l'activer/désactiver avait disparu (plus cohérent tout de même si l'exe n'était plus sur mon disque)
- Je viens dans ces conditions de refaire un examen hijack et te le post dans la suite du message....
Plus aucun message d'alerte du firewall windows depuis hier soir et la "disparition" de l'exe. Par contre je suis très étonné car de mémoire je n'ai pas une quelconque action de suppression de ce fichier.
Qu'en penses tu ? Y aurait t'il d'autres check à faire pour s'assurer que tout est redevenu à la normal ??
Merci d'avance pour ta réponse
Laurent
PS: j'ai relancé plusieurs fois sinon Toolbar S&D mais sans succès, l'analyse s'arrête juste après avoir commencé et aucun message d'erreur ne s'affiche...
Ci joint le dernier rapport hijack que je viens de faire :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:53:20, on 27/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\SysWOW64\CTHELPER.EXE
C:\Windows\SysWOW64\CTXFIHLP.EXE
C:\Program Files (x86)\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Windows\SysWOW64\conime.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files (x86)\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files (x86)\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O8 - Extra context menu item: &Clean Traces - C:\Program Files (x86)\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files (x86)\DAP\dapextie.htm
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files (x86)\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~2\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~2\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O13 - Gopher Prefix:
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O20 - AppInit_DLLs: ,C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\adialhk.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
Je suis de retour sur mon PC brièvement et voici en synthèse la situation qui a je trouve bien évoluée mais je n'ai pas tout compris :
- Hier comme je te l'avais dit j'ai déselectionné le processus suspect en question de msconfig, relancé l'ordi et déjà à ce moment la plus de message d'erreur du firewall de windows...
- J'ai ensuite voulu utiliser OTMoveit sauf que quand je lui ai indiqué le chemin du fichier à virer il m'a répondu que le fichier n'était pas trouvé.
- Je suis alors allé voir dans le répertoire en question avec toutes les options d'affichage de fichiers activées et .... rien du tout . J'ai aussi fait une recherche sur mes deux disques (données & système) et RIEN, pas de fichier
- J'ai ensuite réactivé le process dans msconfig
- J'ai alors fait une analyse Hijackthis et..... a mon grand étonnement alors que j'avais activé le process (mais d'un fichier qui n'est censé plus existé !!...) le rapport d'hijack n'a donné aucune ligne concernant le process en question .
- J'ai alors désactivé le process, relancé le pc et puis j'ai voulu refaire la même manip avec Hijackthis
- Et la quand j'ai voulu réactiver le process dans msconfig la ligne permettant de l'activer/désactiver avait disparu (plus cohérent tout de même si l'exe n'était plus sur mon disque)
- Je viens dans ces conditions de refaire un examen hijack et te le post dans la suite du message....
Plus aucun message d'alerte du firewall windows depuis hier soir et la "disparition" de l'exe. Par contre je suis très étonné car de mémoire je n'ai pas une quelconque action de suppression de ce fichier.
Qu'en penses tu ? Y aurait t'il d'autres check à faire pour s'assurer que tout est redevenu à la normal ??
Merci d'avance pour ta réponse
Laurent
PS: j'ai relancé plusieurs fois sinon Toolbar S&D mais sans succès, l'analyse s'arrête juste après avoir commencé et aucun message d'erreur ne s'affiche...
Ci joint le dernier rapport hijack que je viens de faire :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:53:20, on 27/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\SysWOW64\CTHELPER.EXE
C:\Windows\SysWOW64\CTXFIHLP.EXE
C:\Program Files (x86)\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Windows\SysWOW64\conime.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files (x86)\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files (x86)\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files (x86)\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O8 - Extra context menu item: &Clean Traces - C:\Program Files (x86)\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files (x86)\DAP\dapextie.htm
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files (x86)\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~2\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~2\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O13 - Gopher Prefix:
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O20 - AppInit_DLLs: ,C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\adialhk.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
on va faire une vérif quand meme , mais ton histoire est .....Bizarre ..
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;
la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
Copie/Colle le rapport
tutoriel
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;
la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
Copie/Colle le rapport
tutoriel
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je te répond de mon bureau ou boulot.
J'ai lancé avant de partir de chez moi un premier scan qui s'est bien déroulé. Juste bizarre sur un truc je vais t'expliquer.
En fait je suis allé dans les options de scan et ai sélectionné tout mon PC et suit ensuite aller sur les autres options de scan et ai demandé un scan de TOUS les fichiers (ce qui n'est pas l'option par défaut)
Le scan s'est ensuite lancé et il recensait qq 299 000 fichiers à scanner en 1h30 et après 15min qq chose, le scan était marqué complet !! ... aucun message d'erreur durant l'analyse qui s'est bien déroulé je pense mais ça m'a surpris que ça se termine aussi vite vu comment il était parti.
Sinon concrenant l'analyse aucun fichier trouvés suspect ou infectés.
J'ai essayé d'éditer ensuite un rapport comme ils le proposent lorsqu'ils demandent si l'on veut l'envoyer et la ça m'a bien ouvert une page internet de rapport mais blanche.... mais peut être est ce normal (?)
J'ai relancé une analyse pour être sur et te dirait ce qu'il en est ce soir à mon retour du taff.
Quoi qu'il en soit que penses tu de ce que j'ai décrit dans ce message ?
J'ai lancé avant de partir de chez moi un premier scan qui s'est bien déroulé. Juste bizarre sur un truc je vais t'expliquer.
En fait je suis allé dans les options de scan et ai sélectionné tout mon PC et suit ensuite aller sur les autres options de scan et ai demandé un scan de TOUS les fichiers (ce qui n'est pas l'option par défaut)
Le scan s'est ensuite lancé et il recensait qq 299 000 fichiers à scanner en 1h30 et après 15min qq chose, le scan était marqué complet !! ... aucun message d'erreur durant l'analyse qui s'est bien déroulé je pense mais ça m'a surpris que ça se termine aussi vite vu comment il était parti.
Sinon concrenant l'analyse aucun fichier trouvés suspect ou infectés.
J'ai essayé d'éditer ensuite un rapport comme ils le proposent lorsqu'ils demandent si l'on veut l'envoyer et la ça m'a bien ouvert une page internet de rapport mais blanche.... mais peut être est ce normal (?)
J'ai relancé une analyse pour être sur et te dirait ce qu'il en est ce soir à mon retour du taff.
Quoi qu'il en soit que penses tu de ce que j'ai décrit dans ce message ?
dommage que je ne puisse pas avoir le rapport ...
tu va essayer ceci avant de conclure :
télécharge AVG anti-rootkit ici http://www.commentcamarche.net/telecharger/telecharger 34055015 avg anti rootkit
tutoriel ici:http://forum.malekal.com/ftopic2546.php
ensuite dis moi si des problemes persistent sur ton pc .
tu va essayer ceci avant de conclure :
télécharge AVG anti-rootkit ici http://www.commentcamarche.net/telecharger/telecharger 34055015 avg anti rootkit
tutoriel ici:http://forum.malekal.com/ftopic2546.php
ensuite dis moi si des problemes persistent sur ton pc .
Bon unpeu tard la je vais aller au lit rapidement :-)
En synthèse :
- Seconde analyse online par bitdefender sans infection détectée mais toujours pas de rapport disponible ...
- AVG antirootkit n'est pas compatible Vista 64 et refuse de se lancer au démarrage
- J'ai alors essayé d'utiliser Navilog mais la non plus utilisation impossible "le fichier catch me n'existe pas"
Qu'est ce que je fais doc ?? :-)
Laurent
En synthèse :
- Seconde analyse online par bitdefender sans infection détectée mais toujours pas de rapport disponible ...
- AVG antirootkit n'est pas compatible Vista 64 et refuse de se lancer au démarrage
- J'ai alors essayé d'utiliser Navilog mais la non plus utilisation impossible "le fichier catch me n'existe pas"
Qu'est ce que je fais doc ?? :-)
Laurent
Bonsoir les gars
En attendant JFK
* Il reste AskSBar dans le dernier rapport HijackThis, il faudra supprimer AskSBar via OTMoveIt mais pour le faire correctement besoin de plus d'info :
Télécharge OAD de !aur3n7 http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton Bureau
Clique droit sur le OAD puis "Exécuter en tant qu'administrateur"
- Nom de fichier à rechercher tape ou fais un copier coller de : AskSBar
- Type de recherche : sélectionne l’option 6 puis valide [entrée]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
* Je pense qu'il faudra virer aussi C:\ProgramData\SysInfo <-- ce dossier en gras via OTMoveIt
On verra pour les suppressions par la suite, ne prends pas d'initiatives hasardeuses ;)
Salut.
En attendant JFK
* Il reste AskSBar dans le dernier rapport HijackThis, il faudra supprimer AskSBar via OTMoveIt mais pour le faire correctement besoin de plus d'info :
Télécharge OAD de !aur3n7 http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton Bureau
Clique droit sur le OAD puis "Exécuter en tant qu'administrateur"
- Nom de fichier à rechercher tape ou fais un copier coller de : AskSBar
- Type de recherche : sélectionne l’option 6 puis valide [entrée]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
* Je pense qu'il faudra virer aussi C:\ProgramData\SysInfo <-- ce dossier en gras via OTMoveIt
On verra pour les suppressions par la suite, ne prends pas d'initiatives hasardeuses ;)
Salut.
Bonjour;
Mon PC ne m'a pas averti d'aucune menaces de sécurité ces deux derniers jours, c plutot bien :-)
J'ai fait qq vérifs supplémentaires au Scan de Bitdefender:
- Scan complet avec Kapersky --> PC Clean
- Scan complet avec Malware Bytes --> PC Clean
- Scan complet avec Square 2 --> PC Clean
- Scan complet avec Spybot --> PC Clean
Concernant le dossier programdata/system ... il est vide comme déjà indiqué mais est toujours la pour le moment(je ne l'ai pas supprimé mais le ferai s'il le faut ssur vos conseils)
Concernant AskBar, je me rappelle que c'était une bar de recherche complémentaire que j'avais installé depuis le site de la boite qui programme cette barre. Je l'ai désinstallé hier en fin d'aprem tout simplement depuis ajout/suppression de programme de windows et tout s'est bien passé. Je referai un scan hijack ce soir et le posterai ainsi qu'un scan avec OAD comme tu me l'as conseillé le Sioux
@ bientot
Laurent
Mon PC ne m'a pas averti d'aucune menaces de sécurité ces deux derniers jours, c plutot bien :-)
J'ai fait qq vérifs supplémentaires au Scan de Bitdefender:
- Scan complet avec Kapersky --> PC Clean
- Scan complet avec Malware Bytes --> PC Clean
- Scan complet avec Square 2 --> PC Clean
- Scan complet avec Spybot --> PC Clean
Concernant le dossier programdata/system ... il est vide comme déjà indiqué mais est toujours la pour le moment(je ne l'ai pas supprimé mais le ferai s'il le faut ssur vos conseils)
Concernant AskBar, je me rappelle que c'était une bar de recherche complémentaire que j'avais installé depuis le site de la boite qui programme cette barre. Je l'ai désinstallé hier en fin d'aprem tout simplement depuis ajout/suppression de programme de windows et tout s'est bien passé. Je referai un scan hijack ce soir et le posterai ainsi qu'un scan avec OAD comme tu me l'as conseillé le Sioux
@ bientot
Laurent
Re;
Donc voila, j'ai fait deux recherches avec oad;
La première pour rechercher ce fameux .exe qui est plus la et voila le rapport :
28/08/2008 ---- 20:53:17,50
----------------------------------
§§§§§§ [cjqzefmh.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
"C:\\Users\\Lowlow\\Documents\\Downloads\\Adobe PhotoshopCS3Ext [b33z][h33t]\\Adobe PhotoshopCS3Ext KeyGen[SSG].exe"="Adobe PhotoshopCS3Ext KeyGen[SSG]"
"C:\\ProgramData\\SysInfo\\cjqzefmh.exe"="cjqzefmh"
"C:\\Users\\Lowlow\\Documents\\Downloads\\Adobe PhotoshopCS3Ext [b33z][h33t]\\Adobe PhotoshopCS3Ext KeyGen[SSG].exe"="Adobe PhotoshopCS3Ext KeyGen[SSG]"
"C:\\ProgramData\\SysInfo\\cjqzefmh.exe"="cjqzefmh"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
*********************************************************************
La seconde pour rechercher asksbar et la réponse file not find mais la fenetre se ferme alors sans générer de rapport....
So now ? :-)
@ bientot
Laurent
Donc voila, j'ai fait deux recherches avec oad;
La première pour rechercher ce fameux .exe qui est plus la et voila le rapport :
28/08/2008 ---- 20:53:17,50
----------------------------------
§§§§§§ [cjqzefmh.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
"C:\\Users\\Lowlow\\Documents\\Downloads\\Adobe PhotoshopCS3Ext [b33z][h33t]\\Adobe PhotoshopCS3Ext KeyGen[SSG].exe"="Adobe PhotoshopCS3Ext KeyGen[SSG]"
"C:\\ProgramData\\SysInfo\\cjqzefmh.exe"="cjqzefmh"
"C:\\Users\\Lowlow\\Documents\\Downloads\\Adobe PhotoshopCS3Ext [b33z][h33t]\\Adobe PhotoshopCS3Ext KeyGen[SSG].exe"="Adobe PhotoshopCS3Ext KeyGen[SSG]"
"C:\\ProgramData\\SysInfo\\cjqzefmh.exe"="cjqzefmh"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
*********************************************************************
La seconde pour rechercher asksbar et la réponse file not find mais la fenetre se ferme alors sans générer de rapport....
So now ? :-)
@ bientot
Laurent
Salut !
En fait les deux fichiers auquels des clefs de registre font référence n'existent pas sur mon disque, ils ont été supprimés bien avant mon analyse.
Par contre tu veux surement vouloir dire qu'il faut que je vire ces clefs de registre qui y font référence non ??
Comment fais je ?
Merci d'avance
Laurent
En fait les deux fichiers auquels des clefs de registre font référence n'existent pas sur mon disque, ils ont été supprimés bien avant mon analyse.
Par contre tu veux surement vouloir dire qu'il faut que je vire ces clefs de registre qui y font référence non ??
Comment fais je ?
Merci d'avance
Laurent
Bonjour à vous deux;
@ JFK : photoshop je l'ai sur mon PC oui mais le fichier exe du keygen n'y est plus depuis un bon bout de temps (supprimé par Malware bytes ya une semaine)
Alors pourquoi OAD me donne encore une référence à ce fichier ?
Faut il vraiment virer cette trace dans le registre et si oui comment le faire ?
Faut il que je vire le répertoire Programdata/sysinfo ?
@ LeSioux, je suis tout à fait d'accord (et comment ne pourrais je pas l'être ?! :-)) sur les dangers des craks keygen et P2P, que j'utilise quasiment jamais.
@ bientot
Laurent
@ JFK : photoshop je l'ai sur mon PC oui mais le fichier exe du keygen n'y est plus depuis un bon bout de temps (supprimé par Malware bytes ya une semaine)
Alors pourquoi OAD me donne encore une référence à ce fichier ?
Faut il vraiment virer cette trace dans le registre et si oui comment le faire ?
Faut il que je vire le répertoire Programdata/sysinfo ?
@ LeSioux, je suis tout à fait d'accord (et comment ne pourrais je pas l'être ?! :-)) sur les dangers des craks keygen et P2P, que j'utilise quasiment jamais.
@ bientot
Laurent
Bonsoir !
J'ai utilisé regcleaner plusieurs fois ces derniers temps, notamment pour désinstaller proprement certains logiciels que je ne voulais plus...
Par contre je n'ai trouvé aucun trace des parties de registre citées au dessus .....
BiZarre non ?
Laurent
J'ai utilisé regcleaner plusieurs fois ces derniers temps, notamment pour désinstaller proprement certains logiciels que je ne voulais plus...
Par contre je n'ai trouvé aucun trace des parties de registre citées au dessus .....
BiZarre non ?
Laurent
Bonjour;
Oui j'ai fait la manip du post 40 mais sans succès puisque le fichier n'existait plus sur mon disque dur...
En fait OTMoveIt m'a mis un message comme quoi le fichier correspondant à l'adresse marquée C:\ProgramData\SysInfo\cjqzefmh.exe n'existait pas.
Dois je enlever le répertoire entier (qui est vide) avec OTMoveIt une bonne fois pour toute ?
A bientot
Laurent
Oui j'ai fait la manip du post 40 mais sans succès puisque le fichier n'existait plus sur mon disque dur...
En fait OTMoveIt m'a mis un message comme quoi le fichier correspondant à l'adresse marquée C:\ProgramData\SysInfo\cjqzefmh.exe n'existait pas.
Dois je enlever le répertoire entier (qui est vide) avec OTMoveIt une bonne fois pour toute ?
A bientot
Laurent