Trojan

Bonjour,je voudrait savoir comment enlever le trojan .vundo.EEO
je vous poste le rapport de bitdenfender

//-----------------------------------------------------------------
//
// Produit BitDefender Antivirus Plus v10
// Produit 10.2
//
// Créé le: 23/03/2008 23:39:02
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
D:\
Dossiers : 6524
Fichiers : 408251
Processus Mémoire analysés : 62
Archives : 16277
Fichiers enpaquetés : 19036
Virus trouvés : 1
Fichiers infectés : 2
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 37
Temps d'analyse :=00:54:07
Fichiers/seconde :125

Statistiques Spywares

Registres analysés : 411
Registres infectés : 0
Cookies analysés : 32
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 1021888
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1206311942.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

C:\Recycled\Dc13.EXE=>(CAB Sfx r)=>IS1000~1.EXE Infecté: Trojan.Vundo.EEO
C:\Recycled\Dc13.EXE=>(CAB Sfx r)=>IS1000~1.EXE Désinfection impossible
C:\Recycled\Dc13.EXE=>(CAB Sfx r)=>IS1000~1.EXE Déplacement impossible
C:\Recycled\Dc14.zip=>Autodesk_setup.EXE=>(CAB Sfx r)=>IS1000~1.EXE Infecté: Trojan.Vundo.EEO
C:\Recycled\Dc14.zip=>Autodesk_setup.EXE=>(CAB Sfx r)=>IS1000~1.EXE Désinfection impossible
C:\Recycled\Dc14.zip=>Autodesk_setup.EXE=>(CAB Sfx r)=>IS1000~1.EXE Déplacement impossible

--
cyrilox
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. --je n'arrive pas a télécharger java
    cyrilox
    0
    1. ok, désinstalles ton ancienne version, et télécharges la nouvelle vois un changement...

      Ensuite tu vas télécharger
      1.Télécharge SDfix (ICI) http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

      Imprime ou note ce que tu dois faire car quand tu seras en mode sans echec tu n'auras pas acces à internet.

      Double-clique sur SDFix.exe pour lancer l'installation.
      Clique sur Install : cela va créer un dossier (à la racine du disque dur par défaut) nommé SDFix

      A- redémarre en mode sans echec (Comment faire?..)

      # Redémarre ton PC en mode sans échec :

      A la fin du chargement du BIOS, commencez à appuyer sur la touche F8
      de votre clavier. Procédez ainsi jusqu'à ce que le menu des options
      avancées de Windows apparaisse. Si vous commencez à appuyer sur la
      touche F8 trop tôt, il est possible que certains ordinateurs affichent
      le message "erreur clavier". Pour résoudre ce problème, redémarrez
      l'ordinateur et essayez de nouveau.
      En utilisant les flèches de votre clavier, sélectionnez Mode sans
      échec
      dans le menu puis appuyez sur Entrée.Choisis ton compte usuel et non l'administrateur...

      B- double-clique sur RunThis.bat puis tape Y puis appuyez sur la touche Entrée de votre clavier, afin de lancer le nettoyage !
      Le Fix commence son travail, il vous faut patienter, cela peut durer une trentaines de minutes
      C- A un certain moment , Appuye sur une touche de votre clavier pour redémarrer
      le PC.

      D- Colle le rapport généré dans ton prochain message + hijackthis tout neuf bon courage...
      0
      1. je n'arrive pas a installer java il me dise de rééssayer et sa ne marche pas
        0
        1. voila le rapport de 'l'antivirus
          AntiVir PersonalEdition Classic
          Report file date: lundi 24 mars 2008 13:22

          Scanning for 835736 virus strains and unwanted programs.

          Licensed to: Avira AntiVir PersonalEdition Classic
          Serial number: 0000149996-ADJIE-0001
          Platform: Windows XP
          Windows version: (Service Pack 2) [5.1.2600]
          Username: pizzuto cyril
          Computer name: CYRIL

          Version information:
          BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
          AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:30
          AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:52
          LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:48
          LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:22
          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:16
          ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:56
          ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 14:27:04
          ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 14:27:14
          AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 17:43:56
          AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:28
          AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:18
          AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
          AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:02
          AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:08
          AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:34
          AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:20
          NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:44
          RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:14
          RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:38
          SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:22

          Configuration settings for the scan:
          Jobname..........................: Local Drives
          Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
          Logging..........................: low
          Primary action...................: interactive
          Secondary action.................: ignore
          Scan master boot sector..........: off
          Scan boot sector.................: on
          Boot sectors.....................: E:,
          Scan memory......................: on
          Process scan.....................: on
          Scan registry....................: on
          Search for rootkits..............: off
          Scan all files...................: Intelligent file selection
          Scan archives....................: on
          Recursion depth..................: 20
          Smart extensions.................: on
          Macro heuristic..................: on
          File heuristic...................: medium

          Start of the scan: lundi 24 mars 2008 13:22

          The scan of running processes will be started
          Scan process 'avscan.exe' - '1' Module(s) have been scanned
          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
          Scan process 'avgas.exe' - '1' Module(s) have been scanned
          Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'guard.exe' - '1' Module(s) have been scanned
          Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'svchost.exe' - '1' Module(s) have been scanned
          Scan process 'lsass.exe' - '1' Module(s) have been scanned
          Scan process 'services.exe' - '1' Module(s) have been scanned
          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
          Scan process 'csrss.exe' - '1' Module(s) have been scanned
          Scan process 'smss.exe' - '1' Module(s) have been scanned
          14 processes with 14 modules were scanned

          Start scanning boot sectors:
          Boot sector 'C:\'
          [NOTE] No virus was found!
          Boot sector 'D:\'
          [NOTE] No virus was found!

          Starting to scan the registry.
          The registry was scanned ( '59' files ).

          Starting the file scan:

          Begin scan in 'C:\' <ACER>
          C:\pagefile.sys
          [WARNING] The file could not be opened!
          C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP497\A0075468.bat
          [DETECTION] Contains suspicious code HEUR/Exploit.HTML
          [INFO] The file was moved to '4817ba7f.qua'!
          Begin scan in 'D:\' <ACERDATA>
          Begin scan in 'E:\'
          Search path E:\ could not be opened!
          Le périphérique n'est pas prêt.

          End of the scan: lundi 24 mars 2008 15:46
          Used time: 2:24:17 min

          The scan has been done completely.

          6582 Scanning directories
          444680 Files were scanned
          0 viruses and/or unwanted programs were found
          1 Files were classified as suspicious:
          0 files were deleted
          0 files were repaired
          1 files were moved to quarantine
          0 files were renamed
          1 Files cannot be scanned
          444680 Files not concerned
          14989 Archives were scanned
          1 Warnings
          0 Notes

          0
          1. voila le rapport de a2
            Version - a-squared Free 3.1
            Dernière mise à jour : 24/03/2008 16:41:21

            Paramètres du Scan :

            Éléments : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
            Archives : Marche
            Heuristiques : Marche
            Analyse ADS : Marche

            Début de l'analyse : 24/03/2008 17:41:25

            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Class Objets détectés : Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> ClassGUID Objets détectés : Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> ConfigFlags Objets détectés : Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> DeviceDesc Objets détectés : Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Legacy Objets détectés : Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Service Objets détectés : Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR --> NextInstance Objets détectés : Trace.Registry.BestsellerAntivirus
            C:\Documents and Settings\pizzuto cyril\Cookies\pizzuto_cyril@weborama[2].txt Objets détectés : Trace.TrackingCookie

            Analysé

            Fichiers: 115328
            Traces: 171685
            Cookies : 8
            Processus: 14

            Objets trouvés

            Fichiers: 0
            Traces: 7
            Cookies : 1
            Processus: 0
            Clés du Registre : 0

            Fin de l'analyse : 24/03/2008 19:41:48
            Temps de l'analyse : 2:00:23

            C:\Documents and Settings\pizzuto cyril\Cookies\pizzuto_cyril@weborama[2].txt Objets Supprimés Trace.TrackingCookie
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Class Objets Supprimés Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> ClassGUID Objets Supprimés Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> ConfigFlags Objets Supprimés Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> DeviceDesc Objets Supprimés Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Legacy Objets Supprimés Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Service Objets Supprimés Trace.Registry.BestsellerAntivirus
            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR --> NextInstance Objets Supprimés Trace.Registry.BestsellerAntivirus

            Objets Supprimés

            Fichiers: 0
            Traces: 7
            Cookies : 1
            0
            1. revoila le rapport hijak
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:09:02, on 24/03/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Windows Defender\MsMpEng.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\PROGRA~1\LAUNCH~1\LManager.exe
              C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
              C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
              C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Softwin\BitDefender10\bdmcon.exe
              C:\Program Files\Softwin\BitDefender10\bdagent.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
              C:\DOCUME~1\PIZZUT~1\LOCALS~1\Temp\RtkBtMnt.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
              C:\Program Files\a-squared Free\a2service.exe
              C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              C:\WINDOWS\system32\cisvc.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Acer\Empowering Technology\eLock\LockServ.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\IoctlSvc.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              C:\Program Files\Softwin\BitDefender10\vsserv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\system32\wbem\unsecapp.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
              O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
              O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
              O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
              O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
              O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Acer Empowering Technology.lnk = ?
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: BTTray.lnk = ?
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cyriloxpizzuto.spaces.live.com//PhotoUpload/MsnPUpld.cab
              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
              O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
              O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
              O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
              O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              0
              1. non c bon on va contiinuer
                dit koi faire est je le refaits
                0
                1. Peut importe le temps, tu sais...
                  Si tu veux on peut remetre ça à plus tard....
                  0
                  1. avg ne ma pas fait de rapport ne me dit pas quil faut que je recommence tout car j'ai mis 4 heur
                    0
                    1. Bon tu ne t'ai pas assez bien impliqué sur ce coup la cyril...

                      pour asquared => Détecter: Trace.Registry.BestsellerAntivirus
                      Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Legacy Détecter: Trace.Registry.BestsellerAntivirus

                      Tu dois ensuite les supprimer.

                      Pour antivir =>

                      Configuration settings for the scan:
                      Jobname..........................: Local Drives
                      Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
                      Logging..........................: low
                      Primary action...................: interactive
                      Secondary action.................: ignore
                      Scan master boot sector..........: off
                      Scan boot sector.................: on
                      Boot sectors.....................: E:,
                      Scan memory......................: on
                      Process scan.....................: on
                      Scan registry....................: on
                      Search for rootkits..............: off
                      Scan all files...................: Intelligent file selection
                      Scan archives....................: on
                      Recursion depth..................: 20
                      Smart extensions.................: on
                      Macro heuristic..................: on
                      File heuristic...................: medium

                      Tu n'as malheureusement pas lu le tuto en entier, ce scan est comme désuet d'antivir, tu dois paramétrer ce que je t'ai mis en gras, sinon il ne seras pas puissant lors du scan, merci d'être vigilent sur ce coup là...

                      rapport de AVG ? il me le faut stp...

                      Ensuite suite à hijackthis
                      Tu dois mettre à jour java =>

                      Ensuite relance hijackthis
                      Scan only !
                      Sur la gauche des cases vides, tu vas cocher celles qui ressemblent aux lignes ci-dessous

                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)

                      O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

                      clic sur fic checked

                      Nettoies ton pc avec ccleaner !

                      NB : Je ne vois pas ccleaner ni spybot sur ton pc ??? Que ce passe t'il cyril, tu peux me le dire ???
                      0
                      1. Vide ta corbeille et c'est terminé puisque RECYCLED c'est la corbeille
                        0
                        1. et voici le rapport

                          AntiVir PersonalEdition Classic
                          Report file date: lundi 24 mars 2008 13:22

                          Scanning for 835736 virus strains and unwanted programs.

                          Licensed to: Avira AntiVir PersonalEdition Classic
                          Serial number: 0000149996-ADJIE-0001
                          Platform: Windows XP
                          Windows version: (Service Pack 2) [5.1.2600]
                          Username: pizzuto cyril
                          Computer name: CYRIL

                          Version information:
                          BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                          AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:30
                          AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:52
                          LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:48
                          LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:22
                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:16
                          ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:56
                          ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 14:27:04
                          ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 14:27:14
                          AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 17:43:56
                          AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:28
                          AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:18
                          AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                          AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:02
                          AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:08
                          AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:34
                          AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:20
                          NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:44
                          RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:14
                          RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:38
                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:22

                          Configuration settings for the scan:
                          Jobname..........................: Local Drives
                          Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
                          Logging..........................: low
                          Primary action...................: interactive
                          Secondary action.................: ignore
                          Scan master boot sector..........: off
                          Scan boot sector.................: on
                          Boot sectors.....................: E:,
                          Scan memory......................: on
                          Process scan.....................: on
                          Scan registry....................: on
                          Search for rootkits..............: off
                          Scan all files...................: Intelligent file selection
                          Scan archives....................: on
                          Recursion depth..................: 20
                          Smart extensions.................: on
                          Macro heuristic..................: on
                          File heuristic...................: medium

                          Start of the scan: lundi 24 mars 2008 13:22

                          The scan of running processes will be started
                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                          Scan process 'avgas.exe' - '1' Module(s) have been scanned
                          Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'guard.exe' - '1' Module(s) have been scanned
                          Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                          Scan process 'services.exe' - '1' Module(s) have been scanned
                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                          14 processes with 14 modules were scanned

                          Start scanning boot sectors:
                          Boot sector 'C:\'
                          [NOTE] No virus was found!
                          Boot sector 'D:\'
                          [NOTE] No virus was found!

                          Starting to scan the registry.
                          The registry was scanned ( '59' files ).

                          Starting the file scan:

                          Begin scan in 'C:\' <ACER>
                          C:\pagefile.sys
                          [WARNING] The file could not be opened!
                          C:\system volume information\_restore{7D0A09CF-FCEC-40B1-949D-E158943906CC}\RP497\A0075468.bat
                          [DETECTION] Contains suspicious code HEUR/Exploit.HTML
                          [INFO] The file was moved to '4817ba7f.qua'!
                          Begin scan in 'D:\' <ACERDATA>
                          Begin scan in 'E:\'
                          Search path E:\ could not be opened!
                          Le périphérique n'est pas prêt.

                          End of the scan: lundi 24 mars 2008 15:46
                          Used time: 2:24:17 min

                          The scan has been done completely.

                          6582 Scanning directories
                          444680 Files were scanned
                          0 viruses and/or unwanted programs were found
                          1 Files were classified as suspicious:
                          0 files were deleted
                          0 files were repaired
                          1 files were moved to quarantine
                          0 files were renamed
                          1 Files cannot be scanned
                          444680 Files not concerned
                          14989 Archives were scanned
                          1 Warnings
                          0 Notes

                          0
                          1. voici le rapport de a2 scan

                            Version - a-squared Free 3.1
                            Dernière mise à jour: N/A

                            Réglages Scan:

                            Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
                            Scan archives: Marche
                            Heuristiques: Marche
                            Scan ADS: Marche

                            Début du scan: 24/03/2008 14:30:46

                            c:\windows\system32\ifhelper.dll Détecter: Trace.File.SearchCentrix
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Products --> compname Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Products --> prodname Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Products --> rdomain Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Class Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> ClassGUID Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> ConfigFlags Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> DeviceDesc Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Legacy Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR\0000 --> Service Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_FMTR --> NextInstance Détecter: Trace.Registry.BestsellerAntivirus
                            Value: HKEY_CURRENT_USER\Software\WINSOS\WINSOS\ballon --> Checksum Détecter: Trace.Registry.WinSOS
                            Value: HKEY_CURRENT_USER\Software\WINSOS\WINSOS\ballon --> MaximiseeOuverture Détecter: Trace.Registry.WinSOS
                            Value: HKEY_CURRENT_USER\Software\WINSOS\WINSOS\ballon --> PositionOuverture Détecter: Trace.Registry.WinSOS
                            Value: HKEY_CURRENT_USER\Software\WINSOS\WINSOS\ballon --> TailleOuverture Détecter: Trace.Registry.WinSOS
                            Value: HKEY_CURRENT_USER\Software\WINSOS\WINSOS\choixlangues --> Checksum Détecter: Trace.Registry.WinSOS
                            Value: HKEY_CURRENT_USER\Software\WINSOS\WINSOS\choixlangues --> MaximiseeOuverture Détecter: Trace.Registry.WinSOS
                            Value: HKEY_CURRENT_USER\Software\WINSOS\WINSOS\choixlangues --> PositionOuverture Détecter: Trace.Registry.WinSOS
                            Value: HKEY_CURRENT_USER\Software\WINSOS\WINSOS\choixlangues --> TailleOuverture Détecter: Trace.Registry.WinSOS
                            C:\Documents and Settings\pizzuto cyril\Cookies\pizzuto_cyril@commentcamarche[2].txt Détecter: Trace.TrackingCookie

                            Scanné

                            Fichiers: 115590
                            Traces: 155923
                            Cookies: 76
                            Processus: 15

                            Trouver

                            Fichiers: 0
                            Traces: 19
                            Cookies: 1
                            Processus: 0
                            Clés de Registre: 0

                            Fin du Scan: 24/03/2008 15:49:43
                            Temps du Scan: 1:18:57

                            0
                            1. voila le rapport de hijack

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 16:04:47, on 24/03/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Windows Defender\MsMpEng.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\PROGRA~1\LAUNCH~1\LManager.exe
                              C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                              C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                              C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\WINDOWS\ehome\ehtray.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\WINDOWS\eHome\ehmsas.exe
                              C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
                              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                              C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                              C:\Program Files\Softwin\BitDefender10\bdagent.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                              C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                              C:\DOCUME~1\PIZZUT~1\LOCALS~1\Temp\RtkBtMnt.exe
                              C:\Program Files\a-squared Free\a2service.exe
                              C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                              C:\WINDOWS\system32\cisvc.exe
                              C:\WINDOWS\eHome\ehSched.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\Acer\Empowering Technology\eLock\LockServ.exe
                              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\IoctlSvc.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                              C:\Program Files\Softwin\BitDefender10\vsserv.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\WINDOWS\system32\wbem\unsecapp.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                              O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                              O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                              O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                              O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
                              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                              O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Acer Empowering Technology.lnk = ?
                              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                              O4 - Global Startup: BTTray.lnk = ?
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                              O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
                              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                              O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cyriloxpizzuto.spaces.live.com//PhotoUpload/MsnPUpld.cab
                              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
                              O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                              O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                              O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
                              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                              O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                              O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
                              0
                              1. Tu es très très mal protège, ton pc c'est la porte ouverte aux malfrats du web bon sang !

                                Ok tu peux supprimer navilog et vider ta corbeille...

                                Tu Fais du p²P @_°
                                SAns pare-feu !?
                                Sans anti-virus ?! actif, tu as un anti-virus d'appoint => Bit defender 10 ! il ne protèges pas ta machine en temsp réel !

                                jre1.6.0_03 <= cela veut dire que c'est par là que passe facilement vundo (entre autres, et aussi avec le torrent !)
                                ta console java n'est pas à jours met la à jour de suite =>https://www.java.com/fr/
                                Tu devrai avoir la version 1.6.0.05

                                Ok, y'a du taf.. Donc je te recommande vivement de désinstaller torrent ainsi que les fichiers télécharger, si tu utilises un cracks ou autre, il serait grand temps de le désinstaller et supprimer...

                                Merci d'être vigilent sur ce coup là => infos trojan comment ça marche

                                Merci de bien lire l'exposé, je n'aurai pas à t'expliquer le pourquoi du comment...

                                ==== Section Telechargement gratuit des logiciels d'appoint=======

                                - A-squared free + tuto : http://tutopat.hostonet.org/viewtopic.php?t=450
                                - C'est le tour de spybot search and destroy...
                                par ici avec tuto :https://forums.cnetfrance.fr

                                Ensuite installes un pare-feu puissant (hormis celui de windows qui laisse tout passer)
                                Je te conseille => Kerio http://www.commentcamarche.net/telecharger/telecharger 206 kerio

                                Antivir comme anti-virus actif et réactif puissant =>http://www.commentcamarche.net/telecharger/telecharger 55 antivir

                                NB : Configures à fond antivir grâce à ce tuto =>Antivir aide

                                AVG anti-spyware =>http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                                CCleaner est un utilitaire de nettoyage gratuit . Il supprime les traces d'activité, telles que: Fichiers temporaires de Windows ... Attention à ne pas installer la Toolbar yahoo, cette dernière ne sert à rien tuto ici+logiciel et comment ça marche?

                                ==============

                                Ok, fais les mises à jours des logiciels, tous !

                                Ensuite tu vas démarrer ta bécanne en mode sans échec pour lancer les scans et commencer le ménage.

                                Démarres ensuite AVG Anti-Spyware

                                Clic sur Analyse
                                Clicz sur Analyse complète du système pour commencer le scan.
                                Une fois que le scan a fini à 100%, clic sur Appliquer à toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.
                                Une fois que la suppression des fichiers infectés a été faite, clic sur Save Report.
                                La partie rapports d'AVG Anti-Spyware s'affiche ensuite.
                                Clic sur Enregistrer le rapport et sauvegardez-le sur le bureau.

                                Ne pas oublier de lancer les autres programmes !!

                                1 a² free
                                2 Spybot Search & Destroy
                                3 Antivir

                                CCleaner : lances le, ensuite cliquez sur le bouton 'Nettoyeur'. Cochez les cases correspondantes aux éléments que vous souhaitez supprimer. Pour effacer toutes vos traces de navigation et alléger votre système, sélectionnez toutes les options. Cliquez ensuite sur l'onglet 'Applications' et renouvelez l'opération. Lorsque terminé, cliquez sur le bouton 'Analyse'. Après quelques instants, Ccleaner vous présente la quantité d'espace que vous récupérerez, et la liste des fichiers qui seront supprimés.

                                NB : Vérifies que cette liste ne contient pas vos fichiers de données, puis cliquez sur le bouton 'Lancer le nettoyage', ensuite cliquer sur 'Ok'.
                                Dans la fenêtre de Ccleaner, cliquer sur le bouton 'Erreurs', cochez toutes les options puis cliquez sur le bouton 'Chercher des erreurs' 'Réparer les erreurs sélectionnées'. Confirmez la sauvegarde de l'actuel registre en cliquant sur le bouton 'Oui'. Donnez un nom au fichier et enregistrez-le.

                                ok tu me transmets les rapport de AVG + ASquaredfree + Hijackthis tout neuf + Antivir...

                                Bon courage, mais j'espére que tu réfléchiras à propos de utorrent...
                                Allez Au boulot ;)
                                0
                                1. --voici le rapport de navilog
                                  Search Navipromo version 3.5.1 commencé le 24/03/2008 à 10:17:36,33

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "pizzuto cyril"

                                  Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 7.0.5730.13
                                  Système de fichiers : FAT32

                                  Executé en mode normal

                                  *** Recherche Programmes installés ***

                                  *** Recherche dossiers dans C:\WINDOWS ***

                                  *** Recherche dossiers dans C:\Program Files ***

                                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\pizzuto cyril\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\pizzuto cyril\locals~1\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\pizzuto cyril\menud+~1\progra~1" ***

                                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  Aucun Fichier trouvé

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                                  * Recherche dans C:\WINDOWS\system32 *

                                  * Recherche dans "C:\Documents and Settings\pizzuto cyril\locals~1\applic~1" *

                                  * Recherche dans "C:\docume~1\Administrateur\locals~1\applic~1" *

                                  *** Recherche fichiers ***

                                  *** Recherche clés spécifiques dans le Registre ***

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche nouveaux fichiers Instant Access :

                                  2)Recherche Heuristique :

                                  * Dans C:\WINDOWS\system32 :

                                  * Dans "C:\Documents and Settings\pizzuto cyril\locals~1\applic~1" :

                                  * Dans "C:\docume~1\Administrateur\locals~1\applic~1" :

                                  3)Recherche Certificats :

                                  Certificat Egroup absent !
                                  Certificat Electronic-Group absent !
                                  Certificat OOO-Favorit absent !
                                  Certificat Sunny-Day-Design-Ltd absent !

                                  4)Recherche fichiers connus :

                                  *** Analyse terminée le 24/03/2008 à 10:18:57,36 ***

                                  cyrilox
                                  0
                                  1. voici le rapport de hijack

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 10:14:44, on 24/03/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Windows Defender\MsMpEng.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\PROGRA~1\LAUNCH~1\LManager.exe
                                    C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                                    C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                                    C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\WINDOWS\ehome\ehtray.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Program Files\Softwin\BitDefender10\bdagent.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
                                    C:\WINDOWS\eHome\ehmsas.exe
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                                    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                    C:\DOCUME~1\PIZZUT~1\LOCALS~1\Temp\RtkBtMnt.exe
                                    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                                    C:\WINDOWS\system32\cisvc.exe
                                    C:\WINDOWS\eHome\ehSched.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    C:\Acer\Empowering Technology\eLock\LockServ.exe
                                    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\IoctlSvc.exe
                                    C:\WINDOWS\system32\HPZipm12.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\WINDOWS\system32\wbem\unsecapp.exe
                                    C:\Program Files\uTorrent\uTorrent.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                    C:\Program Files\Softwin\BitDefender10\vsserv.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                                    O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                                    O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                                    O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                                    O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
                                    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                                    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                                    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                                    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Acer Empowering Technology.lnk = ?
                                    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                    O4 - Global Startup: BTTray.lnk = ?
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
                                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
                                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                    O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cyriloxpizzuto.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
                                    O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
                                    O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                    O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
                                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                                    O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
                                    0
                                    1. ok, tu vas envoyer un rapport hijackthis.
                                      la dernière version de hijackthis par là un clic ici Merci

                                      hijackthis tuto animé par balltrap34, tu choisiras générer un rapport
                                      le tuto là =>tuto ici

                                      Aussi =>

                                      Télécharges sur ton bureau
                                      Navilog1.exe :http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                      = double-clic dessus pour l'installer et le lancer
                                      Quand installé
                                      = taper F
                                      = Appuyer sur une touche jusqu' arriver aux options
                                      = Choisir option 1 ( = taper 1 )
                                      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

                                      un rapport : fixnavi.txt
                                      dans ==> C :
                                      le copier/coller dans la réponse

                                      Bon courage..
                                      0