Rapport HiJackThis qqun peut m'aider ??

Résolu
Bonjour,
Voila, je suis victime d'un virus depuis quelques jours, et je n'arrive pas à m'en débarrasser définitivement. J'ai Avast comme antivirus, j'ai déjà procédé à un scan au démarrage ce qui m'a supprimer un certain nombre de fichiers infectés. J'ai aussi utiliser Spybot search & destroy ainsi que CounterSpy. Il me semble que l'état de mon ordinateur s'est légèrement améliorer depuis mais lors d'un scan en ligne de panda j'ai vu que je suis toujours infecté. Je ne sais plus vraiment quoi faire pour éradiquer ce virus c'est pourquoi je me tourne vers vous pour m'aiguiller d'avantage.
Voici un rapport de HiJackThis : mais à vrai dire je ne le comprends pas, si quelqu'un pourrait me guider... merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:34:07, on 13/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
D:\Logiciels\avast-antivirus\aswUpdSv.exe
D:\Logiciels\avast-antivirus\ashServ.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\PnkBstrA.exe
E:\WINDOWS\system32\PSIService.exe
D:\Logiciels\CounterSpy\SBAMSvc.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\Ati2evxx.exe
D:\Logiciels\avast-antivirus\ashMaiSv.exe
E:\WINDOWS\Explorer.EXE
D:\Logiciels\avast-antivirus\ashWebSv.exe
E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\LOGICI~1\AVAST-~1\ashDisp.exe
D:\Logiciels\Jetico\fwsrv.exe
E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
D:\Logiciels\winamp\winampa.exe
D:\Logiciels\Adobe reader 8.10\Reader\Reader_sl.exe
D:\Logiciels\CounterSpy\SBAMTray.exe
E:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Logiciels\Olympus master 2\MMonitor.exe
E:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
E:\DOCUME~1\Julien\LOCALS~1\Temp\55.tmp.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\wuauclt.exe
D:\Logiciels\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - E:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - E:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] D:\LOGICI~1\AVAST-~1\ashDisp.exe
O4 - HKLM\..\Run: [JeticoPFStartup] "D:\Logiciels\Jetico\fwsrv.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] D:\Logiciels\winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Logiciels\Adobe reader 8.10\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SBAMTray] D:\Logiciels\CounterSpy\SBAMTray.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] "E:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [OM2_Monitor] "D:\Logiciels\Olympus master 2\MMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Somefox] E:\DOCUME~1\Julien\LOCALS~1\Temp\55.tmp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Logiciels\OfficeXP\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @E:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @E:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE734757-66C9-4B9C-8E02-91977FA5CB9F}: NameServer = 192.186.1.1
O23 - Service: Adobe LM Service - Adobe Systems - E:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Logiciels\avast-antivirus\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Logiciels\avast-antivirus\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Logiciels\avast-antivirus\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Logiciels\avast-antivirus\ashWebSv.exe
O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ProtexisLicensing - Unknown owner - E:\WINDOWS\system32\PSIService.exe
O23 - Service: Sunbelt VIPRE Antivirus Service (SBAMSvc) - Sunbelt Software - D:\Logiciels\CounterSpy\SBAMSvc.exe

--
End of file - 7585 bytes
Configuration: Windows XP  P4 2.93 GHz & 1Go de RAM
Firefox 3.0.1

11 réponses

  1. Contributeur sécurité
    Bonsoir TontonFragger,

    Avec une protection pareille (Avast), pas étonnant que ton ordinateur soit infecté.
    L'infection est un cheval de Troie (= trojan). Définition ici : http://fr.wikipedia.org/wiki/Cheval_de_Troie_(informatique)

    Pour désinfecter :

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.

    • Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur une touche pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !

    -1
    1. - Voici le rapport de SDFix :

      [b]SDFix: Version 1.225 [/b]
      Run by Administrateur on 14/09/2008 at 14:04

      Microsoft Windows XP [version 5.1.2600]
      Running From: D:\Logiciels\SDFix\SDFix

      [b]Checking Services [/b]:

      Restoring Default Security Values
      Restoring Default Hosts File

      - Le nouveau rapport de HiJackThis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:11:10, on 14/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      E:\WINDOWS\System32\smss.exe
      E:\WINDOWS\system32\winlogon.exe
      E:\WINDOWS\system32\services.exe
      E:\WINDOWS\system32\lsass.exe
      E:\WINDOWS\system32\Ati2evxx.exe
      E:\WINDOWS\system32\svchost.exe
      E:\WINDOWS\System32\svchost.exe
      E:\WINDOWS\system32\svchost.exe
      D:\Logiciels\Ad-Aware 2007\aawservice.exe
      D:\Logiciels\avast-antivirus\aswUpdSv.exe
      E:\WINDOWS\system32\Ati2evxx.exe
      D:\Logiciels\avast-antivirus\ashServ.exe
      E:\WINDOWS\Explorer.EXE
      E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      E:\WINDOWS\SOUNDMAN.EXE
      E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      D:\LOGICI~1\AVAST-~1\ashDisp.exe
      D:\Logiciels\Jetico\fwsrv.exe
      D:\Logiciels\winamp\winampa.exe
      D:\Logiciels\Adobe reader 8.10\Reader\Reader_sl.exe
      E:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
      E:\WINDOWS\system32\ctfmon.exe
      E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      D:\Logiciels\Olympus master 2\MMonitor.exe
      E:\WINDOWS\system32\spoolsv.exe
      E:\WINDOWS\system32\PnkBstrA.exe
      E:\WINDOWS\system32\PSIService.exe
      D:\Logiciels\CounterSpy\SBAMSvc.exe
      E:\WINDOWS\system32\svchost.exe
      D:\Logiciels\CounterSpy\SBAMTray.exe
      D:\Logiciels\avast-antivirus\ashMaiSv.exe
      D:\Logiciels\avast-antivirus\ashWebSv.exe
      E:\WINDOWS\System32\svchost.exe
      E:\WINDOWS\system32\wuauclt.exe
      E:\Program Files\Mozilla Firefox\firefox.exe
      D:\Logiciels\HiJackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - E:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - E:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ATIPTA] E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [avast!] D:\LOGICI~1\AVAST-~1\ashDisp.exe
      O4 - HKLM\..\Run: [JeticoPFStartup] "D:\Logiciels\Jetico\fwsrv.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
      O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [WinampAgent] D:\Logiciels\winamp\winampa.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Logiciels\Adobe reader 8.10\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SBAMTray] D:\Logiciels\CounterSpy\SBAMTray.exe
      O4 - HKLM\..\Run: [Corel Photo Downloader] "E:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
      O4 - HKLM\..\Run: [SDFix] D:\Logiciels\SDFix\SDFix\RunThis.bat /second
      O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [OM2_Monitor] "D:\Logiciels\Olympus master 2\MMonitor.exe"
      O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Adobe Gamma.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = D:\Logiciels\OfficeXP\Office10\OSA.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{FE734757-66C9-4B9C-8E02-91977FA5CB9F}: NameServer = 192.186.1.1
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Logiciels\Ad-Aware 2007\aawservice.exe
      O23 - Service: Adobe LM Service - Adobe Systems - E:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Logiciels\avast-antivirus\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - D:\Logiciels\avast-antivirus\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Logiciels\avast-antivirus\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - D:\Logiciels\avast-antivirus\ashWebSv.exe
      O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: ProtexisLicensing - Unknown owner - E:\WINDOWS\system32\PSIService.exe
      O23 - Service: Sunbelt VIPRE Antivirus Service (SBAMSvc) - Sunbelt Software - D:\Logiciels\CounterSpy\SBAMSvc.exe
      -1
      1. Contributeur sécurité
        Le rapport SDFix n'est pas complet, mais la ligne qui indiquait une infection a disparue (je suppose que SDFix a bienf ait son travail).

        Pour en être certain, on passe à MalwareBytes' Anti-Malware (=MBAM)

        Télécharge et installe MBAM : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        - A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
        - Lance MBAM, laisse les Mises à jour se télécharger et referme le programme

        Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec". Choisis ta session habituelle

        Lance MBAM
        - Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
        - Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
        - A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
        - Suppression des éléments détectés --> clique sur Supprimer la sélection
        - S'il t'es demandé de redémarrer, clique sur Yes

        Poste le rapport de scan après la suppression ici

        -1
        1. Après plus de deux heures voilà le résultat :
          Malwarebytes' Anti-Malware 1.28
          Version de la base de données: 1147
          Windows 5.1.2600 Service Pack 2

          14/09/2008 17:26:54
          mbam-log-2008-09-14 (17-26-47).txt

          Type de recherche: Examen complet (C:\|D:\|E:\|)
          Eléments examinés: 162650
          Temps écoulé: 2 hour(s), 18 minute(s), 6 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 1
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 3

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.Shopping.Report) -> No action taken.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          E:\Program Files\SAV\sav0.dat (Rogue.SystemAntivirus) -> No action taken.
          E:\Program Files\SAV\sav1.dat (Rogue.SystemAntivirus) -> No action taken.
          E:\Program Files\SAV\sav.ooo (Rogue.SystemAntivirus) -> No action taken.
          -1
          1. Contributeur sécurité
            Ok, poste un nouveau rapport hijackthis stp
            -1
            1. Le voici :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:14:10, on 14/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              E:\WINDOWS\System32\smss.exe
              E:\WINDOWS\system32\winlogon.exe
              E:\WINDOWS\system32\services.exe
              E:\WINDOWS\system32\lsass.exe
              E:\WINDOWS\system32\Ati2evxx.exe
              E:\WINDOWS\system32\svchost.exe
              E:\WINDOWS\System32\svchost.exe
              E:\WINDOWS\system32\svchost.exe
              D:\Logiciels\Ad-Aware 2007\aawservice.exe
              D:\Logiciels\avast-antivirus\aswUpdSv.exe
              D:\Logiciels\avast-antivirus\ashServ.exe
              E:\WINDOWS\system32\spoolsv.exe
              E:\WINDOWS\system32\Ati2evxx.exe
              E:\WINDOWS\Explorer.EXE
              E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              E:\WINDOWS\SOUNDMAN.EXE
              E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              D:\LOGICI~1\AVAST-~1\ashDisp.exe
              D:\Logiciels\Jetico\fwsrv.exe
              E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
              D:\Logiciels\winamp\winampa.exe
              E:\WINDOWS\system32\PnkBstrA.exe
              E:\WINDOWS\system32\PSIService.exe
              E:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
              E:\WINDOWS\system32\ctfmon.exe
              E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              D:\Logiciels\Olympus master 2\MMonitor.exe
              D:\Logiciels\CounterSpy\SBAMSvc.exe
              E:\WINDOWS\system32\svchost.exe
              D:\Logiciels\CounterSpy\SBAMTray.exe
              D:\Logiciels\avast-antivirus\ashMaiSv.exe
              D:\Logiciels\avast-antivirus\ashWebSv.exe
              E:\WINDOWS\System32\svchost.exe
              E:\Program Files\Windows Live\Messenger\usnsvc.exe
              D:\Logiciels\HiJackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - E:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - E:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [ATIPTA] E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [avast!] D:\LOGICI~1\AVAST-~1\ashDisp.exe
              O4 - HKLM\..\Run: [JeticoPFStartup] "D:\Logiciels\Jetico\fwsrv.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
              O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [WinampAgent] D:\Logiciels\winamp\winampa.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Logiciels\Adobe reader 8.10\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SBAMTray] D:\Logiciels\CounterSpy\SBAMTray.exe
              O4 - HKLM\..\Run: [SDFix] D:\Logiciels\SDFix\SDFix\RunThis.bat /second
              O4 - HKLM\..\Run: [Corel Photo Downloader] "E:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
              O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [OM2_Monitor] "D:\Logiciels\Olympus master 2\MMonitor.exe"
              O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Adobe Gamma.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Microsoft Office.lnk = D:\Logiciels\OfficeXP\Office10\OSA.EXE
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{FE734757-66C9-4B9C-8E02-91977FA5CB9F}: NameServer = 192.186.1.1
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Logiciels\Ad-Aware 2007\aawservice.exe
              O23 - Service: Adobe LM Service - Adobe Systems - E:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Logiciels\avast-antivirus\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - D:\Logiciels\avast-antivirus\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Logiciels\avast-antivirus\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - D:\Logiciels\avast-antivirus\ashWebSv.exe
              O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe
              O23 - Service: ProtexisLicensing - Unknown owner - E:\WINDOWS\system32\PSIService.exe
              O23 - Service: Sunbelt VIPRE Antivirus Service (SBAMSvc) - Sunbelt Software - D:\Logiciels\CounterSpy\SBAMSvc.exe
              -1
              1. Contributeur sécurité
                Est-ce que tu constates encore des problèmes ? Le rapport ne montre plus d'infection.

                Sinon, il me reste à te donner des conseils pour sécuriser ton ordinateur, si tu le souhaites.

                -1
                1. Il reste effectivement un problème concernant windows live messenger : mon pseudo et celui de mes contact apparaît sans police particulière (gras, italique ou souligné) ou même les couleurs ne sont plus présentes ni les dégradés. Lorsque je vais dans Option / Personnel au niveau du surnom à droite il n'y a plus rien qui apparait pour changer les polices, gras, italique, couleurs... (j'ai déjà réinstaller le programme une fois sans succès)
                  exemple de ce que je voie : [i][b]Vincent[ /b][ /i] au lieu de Vincent

                  Si tu as des conseils pour sécuriser mon ordinateur je les accepte volontiers car ce n'est pas la première fois que j'ai à faire à un de ces virus.
                  -1
                  1. Contributeur sécurité
                    Pour le problème de WLM, je ne vois pas ce que ça peut être, désolé... Essaye de poster un message dans la partie Messagerie/Chat

                    Avant de retourner surfer sur internet, il y a quelques petites choses que tu dois faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;) Mais sache qu'aucun logiciel de sécurité ne te protègera à 100%, ce qui fait la différence, c'est ta vigilance lorsque tu télécharges ou installes quelque chose : pour en savoir plus, je t'invite à bien lire la page indiquée tout en bas de ce message (6).

                    1) Sécurise ton ordinateur

                    - Anti-virus :
                    Avast était un antivirus convenable il y a quelques années, mais il est dépassé aujourd'hui. Il existe d'autres antivirus gratuits plus efficaces (Antivir ou AVG)
                    Je te conseille vivement de désinstaller Avast : fais un clic droit sur l'icone d'Avast près de l'horloge --> désactive la protection résidente.
                    Puis Menu démarrer --> Panneau de configuration --> ajout/suppression de programmes --> désinstalle Avast.
                    Si ça ne fonctionne pas, consulte ce lien : https://www.avast.com/fr-fr/uninstall-utility

                    Si tu choisis Antivir pour le remplacer, un tutoriel et un lien pour le télécharger sont ici : https://www.malekal.com/avira-free-security-antivirus-gratuit/

                    - Pare-feu :
                    Tout est ok de ce côté pour toi :)

                    - Anti-spyware :
                    Tu n'as que Ad-Aware = pas de protection résidente, un scan de nettoyage inefficace et malgré tout une consommation de mémoire permanente...
                    * Installe Spyware Blaster : https://www.commentcamarche.net/telecharger/ 226 spyware blaster
                    Il ne prend pas de mémoire, c'est juste un logiciel qui vaccine ton pc contre certaines infections. Il faut le mettre à jour manuellement, tous les 10 jours environ, et activer toutes les protections (« Enable all protection »)
                    * Installe Spybot pour avoir une protection minimale, mets le à jour et fais les vaccination régulièrement : https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/ Lors de l'installation, coche la case pour activer le résident SDHelper (elle est cochée par défaut). Pour le résident TeaTimer, tu peux le tester si tu veux, mais il affiche beaucoup d'alertes et n'est pas facile à comprendre...
                    * En complément, garde MalwareBytes pour son scan de nettoyage performant (pas de consommation de mémoire permanente)

                    - Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille d’installer et d'utiliser le navigateur Firefox 3 avec l’extension « AdBlockPlus ». Voir ici :
                    Tutoriel : https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

                    - Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version depuis cette adresse : https://get2.adobe.com/reader/otherversions/

                    - Si tu as FlashPlayer, vérifie que tu utilises bien la dernière version : https://www.adobe.com/fr/products/flashplayer.html

                    2) Relance Hijackthis (pour la dernière fois), fais "scan system only" et coche ces lignes (pas dangereuses mains inutiles) :

                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Logiciels\Adobe reader 8.10\Reader\Reader_sl.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Adobe Gamma.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Microsoft Office.lnk = D:\Logiciels\OfficeXP\Office10\OSA.EXE

                    Si tu as bien mis à jour Adobe Reader comme je te l'ai recommandé, une ligne ressemblant à celle-ci devrait apparaitre, tu peux la cocher :
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe...

                    Coche également toutes les lignes commençant par 016

                    Ensuite, clique sur "Fix checked"

                    3) Télécharge ToolsCleaner sur ton bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé (SDFix, hijackthis) : ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
                    Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer. Tu peux aussi supprimer les fichiers temporaires.
                    Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).

                    4) Télécharge et installe CCleaner (attention à l'installation, pense à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner) : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                    Lance CCleaner :
                    Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
                    Puis nettoyeur --> Analyse > Lancer le nettoyage,
                    puis sur OK dans la fenêtre qui s' affiche.
                    Relance le nettoyage une deuxième fois.

                    Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

                    (Tu peux garder ce logiciel et l'utiliser régulièrement).

                    5) Pour finir le nettoyage, il faut désactiver puis réactiver la restauration système (pour créer un nouveau point de restauration sain et éviter le retour de l'infection).

                    * Fais un clic droit sur poste de travail (qui est sur ton bureau ou dans le menu démarrer), puis propriétés.
                    * Sélectionne l'onglet restauration du système
                    * Coche l'option Désactiver la restauration du système sur tous les lecteurs
                    * Clique sur OK.

                    Puis refais la manipulation inverse pour réactiver la restauration système.

                    6) Je t'invite enfin à visiter cette page qui t'apportera des information de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
                    https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

                    7) Enfin, si tu n as pas d'autres problèmes, peux-tu changer le statut du sujet en resolu stp :
                    https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
                    -1
                    1. Contributeur sécurité
                      Heureux d'avoir pu t'aider ;)
                      N'hésite pas à revenir en cas de besoin
                      -1