Redirection vers pub sur google
Résolu/Fermé
A voir également:
- Redirection vers pub sur google
- Google maps satellite - Guide
- Dns google - Guide
- Youtube sans pub - Accueil - Streaming
- Google maps - Guide
- Google - Guide
9 réponses
Utilisateur anonyme
17 déc. 2008 à 14:47
17 déc. 2008 à 14:47
Bonjour
Télécharge ComboFix sur ton bureau.
---> http://download. bleepingcomputer.com/sUBs/ComboFix.exe
Ferme ton navigateur web, logiciel de protection et connexion internet avant d'exécuter ce programme
Double-clic dessus et appuye sur "1" pour continuer et suis ce qui est indiqué à l'écran.
Un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp
Télécharge ComboFix sur ton bureau.
---> http://download. bleepingcomputer.com/sUBs/ComboFix.exe
Ferme ton navigateur web, logiciel de protection et connexion internet avant d'exécuter ce programme
Double-clic dessus et appuye sur "1" pour continuer et suis ce qui est indiqué à l'écran.
Un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp
voila fait par combofix
ComboFix 08-12-16.03 - BLANC 2008-12-17 16:12:23.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.511.172 [GMT 1:00]
Lancé depuis: c:\documents and settings\BLANC\Mes documents\Téléchargements\ComboFix.exe
* Un nouveau point de restauration a été créé
[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.
[color=purple]Les fichiers ci-dessous ont été désactivés pendant l'exécution:[/color]
c:\windows\system32\muhoyawa.dll
c:\windows\system32\sebodawe.dll
c:\windows\system32\honomige.dll
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\BLANC\Application Data\inst.exe
C:\GYOZA.pif
c:\program files\INSTALL.LOG
c:\windows\system32\abomolip.ini
c:\windows\system32\darunuwe.dll
c:\windows\system32\efevefay.ini
c:\windows\system32\honomige.dll.vir
c:\windows\system32\muhoyawa.dll.vir
c:\windows\system32\muvoveke.dll
c:\windows\system32\odinayey.ini
c:\windows\system32\pilomoba.dll
c:\windows\system32\ripagupa.dll
c:\windows\system32\sebodawe.dll.vir
c:\windows\system32\wotuzapi.dll
c:\windows\system32\yafevefe.dll
c:\windows\system32\yeyanido.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-11-17 au 2008-12-17 ))))))))))))))))))))))))))))))))))))
.
2008-12-17 12:25 . 2007-06-28 14:36 401,720 --a------ C:\HijackThis.exe
2008-12-16 19:39 . 2008-12-17 15:21 <REP> d-------- c:\program files\FXhome EffectsLab Pro
2008-12-15 17:12 . 2008-12-15 17:12 <REP> d-------- c:\documents and settings\BLANC\Application Data\Sony
2008-12-15 17:12 . 2008-12-15 17:12 <REP> d-------- c:\documents and settings\All Users\Application Data\Sony
2008-12-15 17:08 . 2008-12-15 17:08 <REP> d-------- c:\program files\Fichiers communs\Sony Shared
2008-12-15 17:03 . 2008-12-15 17:07 <REP> d-------- c:\program files\Sony
2008-12-15 17:03 . 2008-12-15 17:03 <REP> d-------- c:\documents and settings\All Users\Application Data\Sony Corporation
2008-12-13 02:11 . 2008-12-13 03:03 <REP> d-------- c:\program files\a-squared Anti-Malware
2008-12-13 02:01 . 2008-12-13 02:02 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2008-11-22 22:57 . 2008-12-16 20:26 54,156 --ah----- c:\windows\QTFont.qfn
2008-11-22 22:57 . 2008-11-22 22:57 1,409 --a------ c:\windows\QTFont.for
2008-11-18 17:54 . 2008-11-18 17:54 <REP> d-------- c:\documents and settings\All Users\Application Data\Sports Interactive
2008-11-18 17:53 . 2007-05-16 16:45 3,497,832 --a------ c:\windows\system32\d3dx9_34.dll
2008-11-18 17:52 . 2008-11-18 17:52 <REP> d-------- c:\windows\Logs
2008-11-17 15:55 . 2008-11-17 15:55 <REP> d-------- c:\documents and settings\BLANC\Application Data\Megaupload
2008-11-17 14:05 . 2008-11-17 14:06 <REP> d-------- c:\documents and settings\BLANC\Application Data\EmailNotifier
2008-11-17 14:05 . 2008-11-17 14:05 <REP> d-------- c:\documents and settings\All Users\Application Data\Megaupload
2008-11-17 14:05 . 2008-11-17 14:05 <REP> d-------- c:\documents and settings\All Users\Application Data\EmailNotifier
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-17 10:23 --------- d-----w c:\documents and settings\BLANC\Application Data\OpenOffice.org2
2008-12-17 10:13 --------- d-----w c:\documents and settings\BLANC\Application Data\vmntoolbar
2008-12-16 15:59 --------- d-----w c:\documents and settings\BLANC\Application Data\Image Zone Express
2008-12-15 16:02 --------- d-----w c:\documents and settings\BLANC\Application Data\Sony Setup
2008-12-15 16:01 --------- d-----w c:\program files\Sony Setup
2008-12-14 16:04 --------- d-----w c:\program files\Circle Developement
2008-12-13 01:01 --------- d-----w c:\program files\Lavasoft
2008-12-04 23:58 --------- d-----w c:\program files\MediaCoder
2008-11-21 18:14 --------- d-----w c:\program files\Wakfu
2008-11-20 07:47 --------- d-----w c:\program files\Clic d'Api N°23
2008-11-18 17:15 --------- d-----w c:\documents and settings\BLANC\Application Data\Sports Interactive
2008-11-18 15:23 --------- d-----w c:\program files\Sports Interactive
2008-11-18 12:09 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-17 13:16 --------- d-----w c:\program files\PokerStars.NET
2008-11-09 11:03 --------- d-----w c:\documents and settings\All Users\Application Data\HP Product Assistant
2008-11-08 16:56 --------- d-----w c:\program files\Clic d'Api N°24
2008-11-04 20:55 --------- d-----w c:\documents and settings\All Users\Application Data\TVU Networks
2008-10-30 21:01 --------- d-----w c:\program files\Dofus
2008-10-27 16:24 --------- d-----w c:\documents and settings\BLANC\Application Data\uTorrent
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-10-16 01:01 670,208 ----a-w c:\windows\system32\wininet.dll
2008-10-03 10:03 247,326 ----a-w c:\windows\system32\strmdll.dll
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-08-01 10:37 47,360 ----a-w c:\documents and settings\BLANC\Application Data\pcouffin.sys
2004-06-18 10:05 45,056 ----a-w c:\windows\inf\Slntinst.exe
2003-08-22 10:09 45,056 ----a-w c:\windows\inf\slntinst_staticW2k.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-01-15 147456]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-10-29 4620288]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-11-28 1261336]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 c:\windows\system32\bthprops.cpl]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\BLANC\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.2.lnk - c:\program files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 393216]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-01-21 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll c:\windows\system32\muhoyawa.dll c:\windows\system32\sebodawe.dll c:\windows\system32\honomige.dll
[HKLM\~\startupfolder\C:^Documents and Settings^BLANC^Menu Démarrer^Programmes^Démarrage^Magnifier.lnk]
path=c:\documents and settings\BLANC\Menu Démarrer\Programmes\Démarrage\Magnifier.lnk
backup=c:\windows\pss\Magnifier.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\NetMeeting\\conf.exe"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Sports Interactive\\Football Manager 2009\\fm.exe"=
"c:\\Program Files\\Sony\\Media Manager for PSP\\MediaManager.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgrsx.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NMBgMonitor.exe"=
"c:\\WINDOWS\\system32\\verclsid.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader
"6112:TCP"= 6112:TCP:Blizzard Downloader
"16618:TCP"= 16618:TCP:BitComet 16618 TCP
"16618:UDP"= 16618:UDP:BitComet 16618 UDP
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-08-09 111184]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-08-09 97928]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-08-09 20560]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-08-09 875288]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-08-09 231704]
R2 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-08-09 76040]
R3 USB_RNDIS_51;Broadcom USB Remote NDIS Device Driver;c:\windows\system32\DRIVERS\usb8023.sys [2006-03-02 12800]
S2 amowaioz;Print Spooler Service;c:\windows\system32\b.exe /service []
S3 BTKRNBDG;Bluetooth COM Bridge;c:\windows\system32\DRIVERS\btkrnbdg.sys [2007-03-05 15876]
S3 CSRBC01;%CSRBC01.SvcDesc%;c:\windows\system32\Drivers\csrbc01.sys [2007-03-05 24859]
S3 Navcar;Navman In-car Navigator USB Driver Service;c:\windows\system32\DRIVERS\Navcar.sys [2007-08-02 30329]
S3 SNCT511;PC Camera (6005 CIF);c:\windows\system32\DRIVERS\snct511.sys [2007-01-11 229376]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contenu du dossier 'Tâches planifiées'
2008-12-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-01-10 14:42]
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{1bdbf9f0-6c4f-4daf-b4dc-49533454a8b8} - c:\windows\system32\wotuzapi.dll
WebBrowser-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
HKCU-Run-BitTorrent - c:\program files\BitTorrent\bittorrent.exe
HKCU-Run-AlcoholAutomount - c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe
HKCU-Run-RayV - c:\program files\RayV\RayV\RayV.exe
HKCU-Run-Internet Download Accelerator - c:\program files\IDA\ida.exe
HKCU-Run-windpipe - c:\documents and settings\BLANC\Application Data\Google\fhexj6825097.exe
HKLM-Run-tuzoyudawe - c:\windows\system32\muhoyawa.dll
HKLM-Run-CPMb70c4f89 - c:\windows\system32\honomige.dll
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.facebook.com/
uSearchURL,(Default) = hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
IE: Add to AMV Converter... - c:\program files\MP3 Player Utilities 4.15\AMVConverter\grab.html
IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
IE: Download ALL with IDA
IE: Download with IDA
IE: MediaManager tool grab multimedia file - c:\program files\MP3 Player Utilities 4.15\MediaManager\grab.html
FF - ProfilePath - c:\documents and settings\BLANC\Application Data\Mozilla\Firefox\Profiles\q2snzr3p.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Yahoo
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/ig
FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&tbid=66006&qkw=
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJPI150_10.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPOJI610.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npicdclient.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npmozax.dll
FF - plugin: c:\program files\Virtools\3D Life Player\npvirtools.dll
FF - plugin: c:\program files\Yahoo!\Common\npyaxmpb.dll
FF - plugin: c:\windows\system32\Rawflow\npicdclient.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-17 16:19:30
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\rundll32.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
c:\program files\OpenOffice.org 2.2\program\soffice.exe
c:\program files\OpenOffice.org 2.2\program\soffice.bin
c:\program files\HP\Digital Imaging\bin\hpqste08.exe
c:\windows\system32\wscntfy.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
.
**************************************************************************
.
Heure de fin: 2008-12-17 16:28:03 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-12-17 15:27:07
Avant-CF: 87 605 940 224 octets libres
Après-CF: 91,784,134,656 octets libres
240 --- E O F --- 2008-12-11 06:44:43
ComboFix 08-12-16.03 - BLANC 2008-12-17 16:12:23.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.511.172 [GMT 1:00]
Lancé depuis: c:\documents and settings\BLANC\Mes documents\Téléchargements\ComboFix.exe
* Un nouveau point de restauration a été créé
[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.
[color=purple]Les fichiers ci-dessous ont été désactivés pendant l'exécution:[/color]
c:\windows\system32\muhoyawa.dll
c:\windows\system32\sebodawe.dll
c:\windows\system32\honomige.dll
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\BLANC\Application Data\inst.exe
C:\GYOZA.pif
c:\program files\INSTALL.LOG
c:\windows\system32\abomolip.ini
c:\windows\system32\darunuwe.dll
c:\windows\system32\efevefay.ini
c:\windows\system32\honomige.dll.vir
c:\windows\system32\muhoyawa.dll.vir
c:\windows\system32\muvoveke.dll
c:\windows\system32\odinayey.ini
c:\windows\system32\pilomoba.dll
c:\windows\system32\ripagupa.dll
c:\windows\system32\sebodawe.dll.vir
c:\windows\system32\wotuzapi.dll
c:\windows\system32\yafevefe.dll
c:\windows\system32\yeyanido.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-11-17 au 2008-12-17 ))))))))))))))))))))))))))))))))))))
.
2008-12-17 12:25 . 2007-06-28 14:36 401,720 --a------ C:\HijackThis.exe
2008-12-16 19:39 . 2008-12-17 15:21 <REP> d-------- c:\program files\FXhome EffectsLab Pro
2008-12-15 17:12 . 2008-12-15 17:12 <REP> d-------- c:\documents and settings\BLANC\Application Data\Sony
2008-12-15 17:12 . 2008-12-15 17:12 <REP> d-------- c:\documents and settings\All Users\Application Data\Sony
2008-12-15 17:08 . 2008-12-15 17:08 <REP> d-------- c:\program files\Fichiers communs\Sony Shared
2008-12-15 17:03 . 2008-12-15 17:07 <REP> d-------- c:\program files\Sony
2008-12-15 17:03 . 2008-12-15 17:03 <REP> d-------- c:\documents and settings\All Users\Application Data\Sony Corporation
2008-12-13 02:11 . 2008-12-13 03:03 <REP> d-------- c:\program files\a-squared Anti-Malware
2008-12-13 02:01 . 2008-12-13 02:02 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2008-11-22 22:57 . 2008-12-16 20:26 54,156 --ah----- c:\windows\QTFont.qfn
2008-11-22 22:57 . 2008-11-22 22:57 1,409 --a------ c:\windows\QTFont.for
2008-11-18 17:54 . 2008-11-18 17:54 <REP> d-------- c:\documents and settings\All Users\Application Data\Sports Interactive
2008-11-18 17:53 . 2007-05-16 16:45 3,497,832 --a------ c:\windows\system32\d3dx9_34.dll
2008-11-18 17:52 . 2008-11-18 17:52 <REP> d-------- c:\windows\Logs
2008-11-17 15:55 . 2008-11-17 15:55 <REP> d-------- c:\documents and settings\BLANC\Application Data\Megaupload
2008-11-17 14:05 . 2008-11-17 14:06 <REP> d-------- c:\documents and settings\BLANC\Application Data\EmailNotifier
2008-11-17 14:05 . 2008-11-17 14:05 <REP> d-------- c:\documents and settings\All Users\Application Data\Megaupload
2008-11-17 14:05 . 2008-11-17 14:05 <REP> d-------- c:\documents and settings\All Users\Application Data\EmailNotifier
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-17 10:23 --------- d-----w c:\documents and settings\BLANC\Application Data\OpenOffice.org2
2008-12-17 10:13 --------- d-----w c:\documents and settings\BLANC\Application Data\vmntoolbar
2008-12-16 15:59 --------- d-----w c:\documents and settings\BLANC\Application Data\Image Zone Express
2008-12-15 16:02 --------- d-----w c:\documents and settings\BLANC\Application Data\Sony Setup
2008-12-15 16:01 --------- d-----w c:\program files\Sony Setup
2008-12-14 16:04 --------- d-----w c:\program files\Circle Developement
2008-12-13 01:01 --------- d-----w c:\program files\Lavasoft
2008-12-04 23:58 --------- d-----w c:\program files\MediaCoder
2008-11-21 18:14 --------- d-----w c:\program files\Wakfu
2008-11-20 07:47 --------- d-----w c:\program files\Clic d'Api N°23
2008-11-18 17:15 --------- d-----w c:\documents and settings\BLANC\Application Data\Sports Interactive
2008-11-18 15:23 --------- d-----w c:\program files\Sports Interactive
2008-11-18 12:09 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-17 13:16 --------- d-----w c:\program files\PokerStars.NET
2008-11-09 11:03 --------- d-----w c:\documents and settings\All Users\Application Data\HP Product Assistant
2008-11-08 16:56 --------- d-----w c:\program files\Clic d'Api N°24
2008-11-04 20:55 --------- d-----w c:\documents and settings\All Users\Application Data\TVU Networks
2008-10-30 21:01 --------- d-----w c:\program files\Dofus
2008-10-27 16:24 --------- d-----w c:\documents and settings\BLANC\Application Data\uTorrent
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-10-16 01:01 670,208 ----a-w c:\windows\system32\wininet.dll
2008-10-03 10:03 247,326 ----a-w c:\windows\system32\strmdll.dll
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-08-01 10:37 47,360 ----a-w c:\documents and settings\BLANC\Application Data\pcouffin.sys
2004-06-18 10:05 45,056 ----a-w c:\windows\inf\Slntinst.exe
2003-08-22 10:09 45,056 ----a-w c:\windows\inf\slntinst_staticW2k.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-01-15 147456]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-10-29 4620288]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-11-28 1261336]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 c:\windows\system32\bthprops.cpl]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\BLANC\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.2.lnk - c:\program files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 393216]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-01-21 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll c:\windows\system32\muhoyawa.dll c:\windows\system32\sebodawe.dll c:\windows\system32\honomige.dll
[HKLM\~\startupfolder\C:^Documents and Settings^BLANC^Menu Démarrer^Programmes^Démarrage^Magnifier.lnk]
path=c:\documents and settings\BLANC\Menu Démarrer\Programmes\Démarrage\Magnifier.lnk
backup=c:\windows\pss\Magnifier.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\NetMeeting\\conf.exe"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Sports Interactive\\Football Manager 2009\\fm.exe"=
"c:\\Program Files\\Sony\\Media Manager for PSP\\MediaManager.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgrsx.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NMBgMonitor.exe"=
"c:\\WINDOWS\\system32\\verclsid.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader
"6112:TCP"= 6112:TCP:Blizzard Downloader
"16618:TCP"= 16618:TCP:BitComet 16618 TCP
"16618:UDP"= 16618:UDP:BitComet 16618 UDP
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-08-09 111184]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-08-09 97928]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-08-09 20560]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-08-09 875288]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-08-09 231704]
R2 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-08-09 76040]
R3 USB_RNDIS_51;Broadcom USB Remote NDIS Device Driver;c:\windows\system32\DRIVERS\usb8023.sys [2006-03-02 12800]
S2 amowaioz;Print Spooler Service;c:\windows\system32\b.exe /service []
S3 BTKRNBDG;Bluetooth COM Bridge;c:\windows\system32\DRIVERS\btkrnbdg.sys [2007-03-05 15876]
S3 CSRBC01;%CSRBC01.SvcDesc%;c:\windows\system32\Drivers\csrbc01.sys [2007-03-05 24859]
S3 Navcar;Navman In-car Navigator USB Driver Service;c:\windows\system32\DRIVERS\Navcar.sys [2007-08-02 30329]
S3 SNCT511;PC Camera (6005 CIF);c:\windows\system32\DRIVERS\snct511.sys [2007-01-11 229376]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contenu du dossier 'Tâches planifiées'
2008-12-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-01-10 14:42]
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{1bdbf9f0-6c4f-4daf-b4dc-49533454a8b8} - c:\windows\system32\wotuzapi.dll
WebBrowser-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
HKCU-Run-BitTorrent - c:\program files\BitTorrent\bittorrent.exe
HKCU-Run-AlcoholAutomount - c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe
HKCU-Run-RayV - c:\program files\RayV\RayV\RayV.exe
HKCU-Run-Internet Download Accelerator - c:\program files\IDA\ida.exe
HKCU-Run-windpipe - c:\documents and settings\BLANC\Application Data\Google\fhexj6825097.exe
HKLM-Run-tuzoyudawe - c:\windows\system32\muhoyawa.dll
HKLM-Run-CPMb70c4f89 - c:\windows\system32\honomige.dll
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.facebook.com/
uSearchURL,(Default) = hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
IE: Add to AMV Converter... - c:\program files\MP3 Player Utilities 4.15\AMVConverter\grab.html
IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
IE: Download ALL with IDA
IE: Download with IDA
IE: MediaManager tool grab multimedia file - c:\program files\MP3 Player Utilities 4.15\MediaManager\grab.html
FF - ProfilePath - c:\documents and settings\BLANC\Application Data\Mozilla\Firefox\Profiles\q2snzr3p.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Yahoo
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/ig
FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&tbid=66006&qkw=
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPJPI150_10.dll
FF - plugin: c:\program files\Java\jre1.5.0_10\bin\NPOJI610.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npicdclient.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npmozax.dll
FF - plugin: c:\program files\Virtools\3D Life Player\npvirtools.dll
FF - plugin: c:\program files\Yahoo!\Common\npyaxmpb.dll
FF - plugin: c:\windows\system32\Rawflow\npicdclient.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-17 16:19:30
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\rundll32.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
c:\program files\OpenOffice.org 2.2\program\soffice.exe
c:\program files\OpenOffice.org 2.2\program\soffice.bin
c:\program files\HP\Digital Imaging\bin\hpqste08.exe
c:\windows\system32\wscntfy.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\program files\AVG\AVG8\avgrsx.exe
.
**************************************************************************
.
Heure de fin: 2008-12-17 16:28:03 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-12-17 15:27:07
Avant-CF: 87 605 940 224 octets libres
Après-CF: 91,784,134,656 octets libres
240 --- E O F --- 2008-12-11 06:44:43
Utilisateur anonyme
17 déc. 2008 à 17:18
17 déc. 2008 à 17:18
Tu peux jeter combofix.
Par contre je pense pas que ce soit propre, je te conseille de faire ceci :
Télécharge, installe et mets à jour malwarebytes anti-malware. Fais un scan complet de ton ordinateur et colle le rapport ici une fois qu'il a terminé.
Puis pense à désinstaller un anti-virus inutile d'en avoir deux ; avast ou avg il faut choisir.
D'autant plus que tes logiciels ne semble pas tous à jour et que ta machine est mal sécurisé, tu ne fais que reporter un problème de "virus" à plus tard.
Par contre je pense pas que ce soit propre, je te conseille de faire ceci :
Télécharge, installe et mets à jour malwarebytes anti-malware. Fais un scan complet de ton ordinateur et colle le rapport ici une fois qu'il a terminé.
Puis pense à désinstaller un anti-virus inutile d'en avoir deux ; avast ou avg il faut choisir.
D'autant plus que tes logiciels ne semble pas tous à jour et que ta machine est mal sécurisé, tu ne fais que reporter un problème de "virus" à plus tard.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila,
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1512
Windows 5.1.2600 Service Pack 3
18/12/2008 12:44:57
mbam-log-2008-12-18 (12-44-52).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 111428
Temps écoulé: 1 hour(s), 10 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\WINDOWS\system32\darunuwe.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\honomige.dll.vir.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\muhoyawa.dll.vir.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\muvoveke.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\pilomoba.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\ripagupa.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\wotuzapi.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\yafevefe.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\yeyanido.dll.vir (Trojan.Vundo) -> No action taken.
C:\Program Files\eoRezo (Rogue.Eorezo) -> No action taken.
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1512
Windows 5.1.2600 Service Pack 3
18/12/2008 12:44:57
mbam-log-2008-12-18 (12-44-52).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 111428
Temps écoulé: 1 hour(s), 10 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\WINDOWS\system32\darunuwe.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\honomige.dll.vir.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\muhoyawa.dll.vir.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\muvoveke.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\pilomoba.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\ripagupa.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\wotuzapi.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\yafevefe.dll.vir (Trojan.Vundo) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\yeyanido.dll.vir (Trojan.Vundo) -> No action taken.
C:\Program Files\eoRezo (Rogue.Eorezo) -> No action taken.
Utilisateur anonyme
18 déc. 2008 à 14:27
18 déc. 2008 à 14:27
Tu peux tout supprimer si ça n'a pas été fait.
Supprime ce dossier : Poste de travail -> Disque local C: -> Qoobox
A++
Supprime ce dossier : Poste de travail -> Disque local C: -> Qoobox
A++
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
18 déc. 2008 à 14:38
18 déc. 2008 à 14:38
Salut,
juste pour savoir , tout est OK pour toi boulepate62 ? ^^
juste pour savoir , tout est OK pour toi boulepate62 ? ^^
Utilisateur anonyme
18 déc. 2008 à 16:50
18 déc. 2008 à 16:50
Non, car j'attends des réponses à mes questions pour le moment.
Décidément vous avez quoi à tous venir squatter mes posts ? Une nouvelle mode ? Une troupe révolutionnaire qui débarque de la section cachée de PCastuces ? Vous n'avez pas assez avec vos propres sujets ?
Décidément vous avez quoi à tous venir squatter mes posts ? Une nouvelle mode ? Une troupe révolutionnaire qui débarque de la section cachée de PCastuces ? Vous n'avez pas assez avec vos propres sujets ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
18 déc. 2008 à 16:57
18 déc. 2008 à 16:57
re,
désolé ...je pensais pas à mal ... je suis tombé dessus par hasard et comme ton dernier poste :
http://www.commentcamarche.net/forum/affich 9951301 redirection vers pub sur google?#6
je ne vois pas vraiment "de question" posée attendant une suite, et le petit "A++" j'ai eu un doute ...
voilà pourquoi ...
désolé ...je pensais pas à mal ... je suis tombé dessus par hasard et comme ton dernier poste :
http://www.commentcamarche.net/forum/affich 9951301 redirection vers pub sur google?#6
je ne vois pas vraiment "de question" posée attendant une suite, et le petit "A++" j'ai eu un doute ...
voilà pourquoi ...