Infection

Résolu
Bonjour,

Depuis 2 jours, mon ordi a ete infecte. J'ai scan avec Spybot qui a detecte Zlob, win32.bho, Antispycheck entre autres. Apres reparation, je continue a recevoir les messages d'alerte genre relatifs a une infection de mon systeme.
Novice en informatique, je suis perdu.
Help Please!

Merci d'avance
Configuration: Windows XP
Firefox 2.0.0.16

35 réponses

Résumé de la discussion

Infection détectée sur un PC Windows: des signes de malware persistent après un balayage, avec Zlob, win32.bho et Antispycheck, et des messages d’alerte évoquant une infection du système. Des réponses proposent des solutions variées: évaluation d’un antivirus fiable, consultation d’un rapport HijackThis, puis recours à des outils spécialisés comme ComboFix et des procédures guidées. Plusieurs messages détaillent des étapes pratiques, notamment la désactivation temporaire de la restauration système, l’exécution hors ligne de ComboFix et la réactivation ensuite, recueillant des rapports à partager. En parallèle, certaines interactions confirment l’installation d’antivirus supplémentaires et l’importance de suivre les rapports générés pour valider le nettoyage, tout en notant que la procédure peut être longue et complexe.

Bobot (l’IA à votre service)
  1. bonjour .je voudrais savoir s'il est possible de lancer un scan antivirus en mode sans echec ou en dos si oui comment
    0
    1. Re ,
      De rien.

      Bonne continuation.

      ;)

      ++
      0
      1. Hi Cyrildu17,

        J'ai suivi tes conseils. Norton Out et Installation des 2 programmes.

        Merci beaucoup.

        A++
        0
        1. Re ,

          Mieux vaut utiliser le désinstalleur Norton. ( utilise un des 3 liens )

          ++
          0
          1. Hi Cyrildu17,

            Etant donne que mon Norton est de 2007, puis-je le desinstaller par "Ajout/suppression de programmes"?
            Si tu penses le contraire, je suivrais l'un des 3 chemins que tu as proposes.

            merci et A+
            0
            1. Re ,

              On va désinstaller Norton avant.

              Utilise un des ces 3 liens pour supprimer Norton :

              http://www.commentcamarche.net/faq/sujet 2453 supprimer desinstaller norton antivirus norton internet security

              http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

              http://www.commentcamarche.net/faq/sujet 3151 virus desintaller proprement norton symantec

              ******************************************************************


              Pour l'anti-virus , je peut te proposer Avira Antivir.

              & comme pare-feu ,, Kerio

              Tutorial en cas de problèmes : https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

              Cela me semble une bonne combinaison.

              Dit moi quoi.

              +++
              0
              1. Hi Cyrildu17,

                J'ai reactive le Teatimer.

                A propos de l'AV, J'aimerais bien changer, mais je ne sais sur quel site m'en procurer un AV de confiance.

                Merci encore.

                A++
                0
                1. Re ,

                  J'ai oublié une chose , réactive le TeaTimer de Spybot S&D désactivé ici.

                  D'autre part , il vaudrais mieux réactiver le pare-feu en effet ... MAIS , étant donné que ton anti-virus n'est pas à jour , je te proposerais tout simplement d'en changer pour un AV + PF gratuits & plus efficaces .

                  J'attends ton avis.

                  Sinon , vraiment de rien pour l'aide & merci des compliments :)

                  +++
                  0
                  1. Hi Cyrildu17.

                    C'est fait.

                    Tu ne sais a quel point je te suis reconnaissant. Tu m'as sauve. Heureusement qu'il existe encore des experts au grand coeur comme toi pour sauver des pauvres proies comme moi.
                    Thanks a million.

                    PS.: Vu que j'avais precedemment mis off le Firewall de mon Norton (NB.; Ce Norton n'est pas updated, car il date de + d'1 an; je n'ai pas voulu payer pour upgrade), devrais-je remettre ce Firewall en marche?

                    Encore une fois, un Tres Grand Merci. Tu es un champion.

                    Elkocelo.
                    0
                    1. Re ,
                      La fin est imminente.

                      Supprime Toolscleaner + C:\Tcleaner.txt + Clean.

                      Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

                      Désactivation :
                      Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
                      > Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

                      Activation :
                      Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
                      > Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

                      Tutorial :
                      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                      **************************************************************************


                      1) Télécharge Ncleaner sur ton bureau , double clique sur le fichier d'installation et installe le logiciel.

                      2) Double clique sur l'icône crée sur le bureau et choisi ' cleansystem '

                      3) A gauche de l'écran , sous ' clean system and applications ' vérifie que seulement les 4 premières cases soit cochées , puis clique sur ' clean now ' > ' analyze '

                      --- Le programme va rechercher les fichier inutiles ---

                      Une fois l'analyse terminée , clique sur ' Clean ' et repond ' Yes ' a la demande de confirmation.

                      Cela terminé , clique sur ' Done '

                      4) Reprend l'étape 2 et choisi cette fois ci ' Registry clean and repair ' vérifie que toute les cases soient cochées et clique sur ' Clean now ' ( dans la colonne de droite cette fois-ci ) > ' Scan '

                      --- Le programme va rechercher les clées de registre invalides ---

                      Une fois le scan terminé , clique sur ' Remove ' et repond ' Yes ' a la demande de confirmation.

                      Cela terminé , clique sur ' Done '

                      **********************************************

                      Garde Ncleaner , tu t'en servira de temps en temps pour faire le ménage dans ton pc. ( par exemple toute les semaines ) .

                      **********************************************

                      Voila !
                      Fait tout ça & mon aide s'arrête la.

                      Des questions ?

                      ++++

                      0
                      1. Hi Cyrildu17

                        Voici le rapport TCleaner:

                        -->- Recherche:

                        C:\Toolbar SD: trouvé !
                        C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis: trouvé !
                        C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\HJTInstall.exe: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\ToolBarSD.exe: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\ToolBar S&D.lnk: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\Multimedia Softwares\SmitFraudFix.exe: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\Multimedia Softwares\SmitFraudfix: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Local Settings\Temp\Clean.zip: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Recent\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\Compaq_Owner\Start Menu\Programs\Toolbar S&D: trouvé !
                        C:\Program Files\Trend Micro\HijackThis: trouvé !
                        C:\Toolbar SD\ToolBar S&D.lnk: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\HJTInstall.exe: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\ToolBarSD.exe: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\ToolBar S&D.lnk: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\Multimedia Softwares\SmitFraudFix.exe: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Local Settings\Temp\Clean.zip: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Recent\HijackThis.lnk: supprimé !
                        C:\Toolbar SD\ToolBar S&D.lnk: supprimé !
                        C:\Toolbar SD: supprimé !
                        C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Desktop\Multimedia Softwares\SmitFraudfix: supprimé !
                        C:\Documents and Settings\Compaq_Owner\Start Menu\Programs\Toolbar S&D: supprimé !
                        C:\Program Files\Trend Micro\HijackThis: supprimé !

                        Merci et A+.
                        0
                        1. Re ,

                          It's perfect :)

                          _Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
                          En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
                          De plus ils sont mis régulièrement à jours.

                          → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

                          → Double clique sur ToolsCleaner2.exe >
                          → Clique sur .Recherche
                          → puis sur Suppression quand la liste est trouvée.
                          → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                          CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                          Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                          Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                          Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

                          +++
                          0
                          1. Hi Cyrildu17.

                            J'ai accompli tout le processus.

                            Mon Norton possede un pare-feu.

                            Merci et A+.
                            0
                            1. Re ,

                              → Relance hijackthis , en menu principal choisis ' Do a system scan only' Et fixe ces/cette ligne(s) : ( coche la case à leurs gauches )

                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                              O4 - HKLM\..\Run: [LifeChat] "C:\Program Files\Microsoft LifeChat\LifeChat.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                              O4 - HKCU\..\Run: [WindowsLivePhone] "C:\PROGRA~1\MSNMES~1\DEVICE~1\msgrdvmn.exe" /AutoRun
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
                              O4 - S-1-5-18 Startup: eye-mail.lnk = C:\Program Files\eye-mail\eyemail.exe (User 'SYSTEM')
                              O4 - S-1-5-18 Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe (User 'SYSTEM')
                              O4 - .DEFAULT Startup: eye-mail.lnk = C:\Program Files\eye-mail\eyemail.exe (User 'Default user')
                              O4 - .DEFAULT Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe (User 'Default user')
                              O4 - Startup: eye-mail.lnk = C:\Program Files\eye-mail\eyemail.exe
                              O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE


                              Ferme toutes les fenêtres (hormis Hijackthis), y compris ton navigateur web.

                              → clique sur ' fixchecked '

                              ***********************************************************************

                              (!) Ta version d'Adobe Reader n'est pas à jour = Failles de sécurité

                              ● Pour télécharger la dernière version d'Adobe Acrobat Reader , va sur ce site : https://get2.adobe.com/reader/otherversions/
                              ● Clique sur " Télécharger dès maintenant " pour télécharger le fichier AdbeRd90_fr_FR.exe sur ton bureau.
                              ● Ferme tout les programmes qui tournent encore.
                              ● Maintenant , va dans " Ajout et suppression de programmes ou " Programmes et fonctionnalités " ( pour Vista ) et désinstalle les anciennes versions d'Adobe Reader.
                              ● Exemple d'anciennes versions :

                              _ Adobe Reader 8.1.2
                              _ Adobe Reader 7.0

                              ● Redémarre ton pc après la/les désinstallation(s)
                              ● Maintenant double clique sur AdbeRd90_fr_FR.exe présent sur ton bureau pour lancer l'installation de la dernière version.

                              Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

                              https://www.adobe.com/support/security/bulletins/apsb07-01.html

                              ***********************************************************************

                              Ta version de Norton possède-t'elle un pare-feu ?

                              ++

                              0
                              1. Sorry, j'ai failli oublier. Voici le rapport Hijackthis:

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 19:34:37, on 31/07/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Ahead\InCD\InCDsrv.exe
                                C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe
                                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                C:\windows\system\hpsysdrv.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\HP\KBD\KBD.EXE
                                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\WINDOWS\ALCWZRD.EXE
                                C:\Program Files\Ahead\InCD\InCD.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
                                C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
                                C:\Program Files\Microsoft LifeChat\LifeChat.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
                                C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe
                                C:\PROGRA~1\MSNMES~1\DEVICE~1\msgrdvmn.exe
                                C:\program files\voipstunt.com\voipstunt\voipstunt.exe
                                C:\Program Files\LowRateVoip\LowRateVoip.exe
                                C:\Program Files\Skype\Phone\Skype.exe
                                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\DNA\btdna.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                C:\Program Files\Philips\SPC 700NC PC Camera\TrayMin.exe
                                C:\Program Files\WinZip\WZQKPICK.EXE
                                C:\Program Files\eye-mail\eyemail.exe
                                C:\Program Files\Rainlendar\Rainlendar.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\NOTEPAD.EXE
                                C:\Program Files\Trend Micro\HijackThis\HJT.exe.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                                O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                                O4 - HKLM\..\Run: [LifeChat] "C:\Program Files\Microsoft LifeChat\LifeChat.exe"
                                O4 - HKLM\..\Run: [MaxtorOneTouch] C:\Program Files\Maxtor\OneTouch\utils\Onetouch.exe
                                O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
                                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKCU\..\Run: [VoipStunt] "C:\program files\voipstunt.com\voipstunt\voipstunt.exe" -nosplash -minimized
                                O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe"
                                O4 - HKCU\..\Run: [LowRateVoip] "C:\Program Files\LowRateVoip\LowRateVoip.exe" -nosplash -minimized
                                O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\HPQ\XPXWWPP5\plugin\bin\PCHButton.exe
                                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                                O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                O4 - HKCU\..\Run: [WindowsLivePhone] "C:\PROGRA~1\MSNMES~1\DEVICE~1\msgrdvmn.exe" /AutoRun
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
                                O4 - S-1-5-18 Startup: eye-mail.lnk = C:\Program Files\eye-mail\eyemail.exe (User 'SYSTEM')
                                O4 - S-1-5-18 Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe (User 'SYSTEM')
                                O4 - .DEFAULT Startup: eye-mail.lnk = C:\Program Files\eye-mail\eyemail.exe (User 'Default user')
                                O4 - .DEFAULT Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe (User 'Default user')
                                O4 - Startup: eye-mail.lnk = C:\Program Files\eye-mail\eyemail.exe
                                O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: HP Image Zone Fast Start.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O4 - Global Startup: TrayMin.lnk = ?
                                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
                                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\Windows Live Toolbar\Components\en-ie\msntabres.dll.mui/229?3ea1392933df4c8ca1f9a43d13273a1c
                                O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\Windows Live Toolbar\Components\en-ie\msntabres.dll.mui/230?3ea1392933df4c8ca1f9a43d13273a1c
                                O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{E77F9F93-6363-44B0-B496-29F255F919B4}: NameServer = 208.67.220.220,208.67.222.222
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                O23 - Service: MaxBackServiceInt - Unknown owner - C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe
                                O23 - Service: MaxSyncService (NTService1) - - C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                                0
                                1. Hi Cyrildu17

                                  Voici le rapport;

                                  Script executed in Safe Mode
                                  Rapport clean par Malekal_morte - http://www.malekal.com
                                  Script executed in Safe Mode 31/07/2008 a 19:14:19.75

                                  Microsoft Windows XP [Version 5.1.2600]

                                  *** Suppression C:
                                  tentative de suppression de C:\StubInstaller.exe

                                  *** Suppression C:\WINDOWS\

                                  *** Suppression C:\WINDOWS\system32
                                  tentative de suppression de C:\WINDOWS\system32\procia.exe

                                  *** Suppression C:\Program Files

                                  *** Deletion of the registry keys successful..
                                  *** End of the report !

                                  Thanks. A+
                                  0
                                  1. Re ,

                                    → Redémarre en MSE

                                    Autre tutorials pour MSE:

                                    _ http://www.micro-astuce.com/depannage/demarrer-mode-sans-echec
                                    _ http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

                                    → Re-lance clean → Choisis l'option 2

                                    ---Clean va travailler.---

                                    → Un rapport Va etre généré , poste le moi ;)

                                    ( Le rapport est aussi sauvegardé dans C:\Rapport_clean.txt )

                                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                    & Reposte un rapport Hijackthis après.

                                    +++
                                    0
                                    1. Hi Cyrildu17

                                      Voici le rapport Clean:

                                      31/07/2008 a 18:07:17.67

                                      *** Recherche C:
                                      C:\StubInstaller.exe FOUND

                                      *** Recherche C:\WINDOWS\

                                      *** Recherche C:\WINDOWS\system32
                                      C:\WINDOWS\system32\procia.exe FOUND

                                      *** Recherche C:\Program Files

                                      Je vais de ce pas upload le fichier demande par maleka.

                                      Thanks et A+.
                                      0
                                      1. Re ,
                                        Parfait.

                                        ● Clique sur " Démarrer ( ou combine la touche Windows + R ) " ► " Executer " ► copie/colle cette ligne :

                                        ComboFix /u

                                        ( laisse l'espace entre Combofix et /u )

                                        ● Valide.

                                        _ Cela va Désinstaller Combofix , supprimer ses dossiers/fichiers associés , réinitialiser ton horloge , masquer les fichiers/dossiers cachés et réinitialiser la restauration système.

                                        ****************************************************

                                        → Télécharge clean : http://www.malekal.com/download/clean.zip

                                        → Dézippe-le ( clique droit , extraire tout)

                                        → Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

                                        (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                                        Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.

                                        Tutorial : http://bibou0007.com/outils-specifiques-f78/tuto-clean-t1007.htm

                                        ****************************************************

                                        A+
                                        0
                                        1. Hi Cyrildu17

                                          Pour C:\WINDOWS\SGREP32.INI Voici le rapport:

                                          Fichier SGREP32.INI reçu le 2008.07.31 18:09:41 (CET)
                                          Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                                          Résultat: 0/35 (0%)
                                          en train de charger les informations du serveur...
                                          Votre fichier est dans la file d'attente, en position: ___.
                                          L'heure estimée de démarrage est entre ___ et ___ .
                                          Ne fermez pas la fenêtre avant la fin de l'analyse.
                                          L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                          Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                          Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                          les résultats seront affichés au fur et à mesure de leur génération.
                                          Formaté Formaté
                                          Impression des résultats Impression des résultats
                                          Votre fichier a expiré ou n'existe pas.
                                          Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                          Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                          Email:

                                          Antivirus Version Dernière mise à jour Résultat
                                          AhnLab-V3 2008.7.29.1 2008.07.31 -
                                          AntiVir 7.8.1.15 2008.07.31 -
                                          Authentium 5.1.0.4 2008.07.31 -
                                          Avast 4.8.1195.0 2008.07.31 -
                                          AVG 8.0.0.156 2008.07.31 -
                                          BitDefender 7.2 2008.07.31 -
                                          CAT-QuickHeal 9.50 2008.07.31 -
                                          ClamAV 0.93.1 2008.07.31 -
                                          DrWeb 4.44.0.09170 2008.07.31 -
                                          eSafe 7.0.17.0 2008.07.29 -
                                          eTrust-Vet 31.6.5997 2008.07.31 -
                                          Ewido 4.0 2008.07.31 -
                                          F-Prot 4.4.4.56 2008.07.30 -
                                          F-Secure 7.60.13501.0 2008.07.31 -
                                          Fortinet 3.14.0.0 2008.07.31 -
                                          GData 2.0.7306.1023 2008.07.31 -
                                          Ikarus T3.1.1.34.0 2008.07.31 -
                                          Kaspersky 7.0.0.125 2008.07.31 -
                                          McAfee 5350 2008.07.30 -
                                          Microsoft 1.3704 2008.07.28 -
                                          NOD32v2 3314 2008.07.31 -
                                          Norman 5.80.02 2008.07.31 -
                                          Panda 9.0.0.4 2008.07.31 -
                                          PCTools 4.4.2.0 2008.07.31 -
                                          Prevx1 V2 2008.07.31 -
                                          Rising 20.55.32.00 2008.07.31 -
                                          Sophos 4.31.0 2008.07.31 -
                                          Sunbelt 3.1.1537.1 2008.07.29 -
                                          Symantec 10 2008.07.31 -
                                          TheHacker 6.2.96.389 2008.07.25 -
                                          TrendMicro 8.700.0.1004 2008.07.31 -
                                          VBA32 3.12.8.1 2008.07.31 -
                                          ViRobot 2008.7.31.1319 2008.07.31 -
                                          VirusBuster 4.5.11.0 2008.07.31 -
                                          Webwasher-Gateway 6.6.2 2008.07.31 -
                                          Information additionnelle
                                          File size: 471 bytes
                                          MD5...: 5cad5f95a7f7a156583595a1fb9211ff
                                          SHA1..: 0c2945b77c4ad4cf8d9deef70eb22756db04ccba
                                          SHA256: d08cdc20ac25da5e4e33507a90bec9fd615ac4b7b7bae2bf4e01014dba83b53f
                                          SHA512: 977d62c7fc5420ce556af97888af80291b1959defe776e7aa2ea903704e1cc1f
                                          d72cb97ae221f74d284f685b682e781ea9d2dd66936821c1aeb2f050b7deaac5
                                          PEiD..: -
                                          PEInfo: -

                                          Pour C:\WINDOWS\system32\CdI5T.drv Voici le rapport:

                                          Fichier CdI5T.drv reçu le 2008.07.31 18:17:52 (CET)
                                          Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                                          Résultat: 0/34 (0%)
                                          en train de charger les informations du serveur...
                                          Votre fichier est dans la file d'attente, en position: 1.
                                          L'heure estimée de démarrage est entre 42 et 60 secondes.
                                          Ne fermez pas la fenêtre avant la fin de l'analyse.
                                          L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                          Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                          Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                          les résultats seront affichés au fur et à mesure de leur génération.
                                          Formaté Formaté
                                          Impression des résultats Impression des résultats
                                          Votre fichier a expiré ou n'existe pas.
                                          Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                          Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                          Email:

                                          Antivirus Version Dernière mise à jour Résultat
                                          AhnLab-V3 2008.7.29.1 2008.07.31 -
                                          AntiVir 7.8.1.15 2008.07.31 -
                                          Authentium 5.1.0.4 2008.07.31 -
                                          Avast 4.8.1195.0 2008.07.31 -
                                          AVG 8.0.0.156 2008.07.31 -
                                          BitDefender 7.2 2008.07.31 -
                                          CAT-QuickHeal 9.50 2008.07.31 -
                                          ClamAV 0.93.1 2008.07.31 -
                                          DrWeb 4.44.0.09170 2008.07.31 -
                                          eSafe 7.0.17.0 2008.07.29 -
                                          eTrust-Vet 31.6.5997 2008.07.31 -
                                          Ewido 4.0 2008.07.31 -
                                          F-Prot 4.4.4.56 2008.07.30 -
                                          F-Secure 7.60.13501.0 2008.07.31 -
                                          Fortinet 3.14.0.0 2008.07.31 -
                                          GData 2.0.7306.1023 2008.07.31 -
                                          Ikarus T3.1.1.34.0 2008.07.31 -
                                          Kaspersky 7.0.0.125 2008.07.31 -
                                          McAfee 5350 2008.07.30 -
                                          Microsoft 1.3704 2008.07.28 -
                                          NOD32v2 3315 2008.07.31 -
                                          Norman 5.80.02 2008.07.31 -
                                          Panda 9.0.0.4 2008.07.31 -
                                          PCTools 4.4.2.0 2008.07.31 -
                                          Prevx1 V2 2008.07.31 -
                                          Rising 20.55.32.00 2008.07.31 -
                                          Sophos 4.31.0 2008.07.31 -
                                          Sunbelt 3.1.1537.1 2008.07.29 -
                                          Symantec 10 2008.07.31 -
                                          TheHacker 6.2.96.389 2008.07.25 -
                                          TrendMicro 8.700.0.1004 2008.07.31 -
                                          ViRobot 2008.7.31.1319 2008.07.31 -
                                          VirusBuster 4.5.11.0 2008.07.31 -
                                          Webwasher-Gateway 6.6.2 2008.07.31 -
                                          Information additionnelle
                                          File size: 5 bytes
                                          MD5...: ad15eef8d651130a9d2b20e0edc3b382
                                          SHA1..: 90bf782b2b611b0cd419c4c2c1a6d78dcbf740b7
                                          SHA256: 6b2042a91a84397b90248121a2f3dce2564d2244cb3a5ae91e18cd7d9d8dc465
                                          SHA512: 6ac993d9717d1d93a506c5efe1b4485958359438f37a8033fd86d937214178cb
                                          92e48ff5019899106201ea3b984d14c7735f244e793de50b91a4f46eede30abd
                                          PEiD..: -
                                          PEInfo: -

                                          Pour C:\WINDOWS\system32\eUpdate.xml Voici le rapport:

                                          Fichier eUpdate.xml reçu le 2008.07.31 18:22:49 (CET)
                                          Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                                          Résultat: 0/35 (0%)
                                          en train de charger les informations du serveur...
                                          Votre fichier est dans la file d'attente, en position: 1.
                                          L'heure estimée de démarrage est entre 42 et 60 secondes.
                                          Ne fermez pas la fenêtre avant la fin de l'analyse.
                                          L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                          Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                          Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                          les résultats seront affichés au fur et à mesure de leur génération.
                                          Formaté Formaté
                                          Impression des résultats Impression des résultats
                                          Votre fichier a expiré ou n'existe pas.
                                          Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                          Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                          Email:

                                          Antivirus Version Dernière mise à jour Résultat
                                          AhnLab-V3 2008.7.29.1 2008.07.31 -
                                          AntiVir 7.8.1.15 2008.07.31 -
                                          Authentium 5.1.0.4 2008.07.31 -
                                          Avast 4.8.1195.0 2008.07.31 -
                                          AVG 8.0.0.156 2008.07.31 -
                                          BitDefender 7.2 2008.07.31 -
                                          CAT-QuickHeal 9.50 2008.07.31 -
                                          ClamAV 0.93.1 2008.07.31 -
                                          DrWeb 4.44.0.09170 2008.07.31 -
                                          eSafe 7.0.17.0 2008.07.29 -
                                          eTrust-Vet 31.6.5997 2008.07.31 -
                                          Ewido 4.0 2008.07.31 -
                                          F-Prot 4.4.4.56 2008.07.30 -
                                          F-Secure 7.60.13501.0 2008.07.31 -
                                          Fortinet 3.14.0.0 2008.07.31 -
                                          GData 2.0.7306.1023 2008.07.31 -
                                          Ikarus T3.1.1.34.0 2008.07.31 -
                                          Kaspersky 7.0.0.125 2008.07.31 -
                                          McAfee 5350 2008.07.30 -
                                          Microsoft 1.3704 2008.07.28 -
                                          NOD32v2 3315 2008.07.31 -
                                          Norman 5.80.02 2008.07.31 -
                                          Panda 9.0.0.4 2008.07.31 -
                                          PCTools 4.4.2.0 2008.07.31 -
                                          Prevx1 V2 2008.07.31 -
                                          Rising 20.55.32.00 2008.07.31 -
                                          Sophos 4.31.0 2008.07.31 -
                                          Sunbelt 3.1.1537.1 2008.07.29 -
                                          Symantec 10 2008.07.31 -
                                          TheHacker 6.2.96.389 2008.07.25 -
                                          TrendMicro 8.700.0.1004 2008.07.31 -
                                          VBA32 3.12.8.1 2008.07.31 -
                                          ViRobot 2008.7.31.1319 2008.07.31 -
                                          VirusBuster 4.5.11.0 2008.07.31 -
                                          Webwasher-Gateway 6.6.2 2008.07.31 -
                                          Information additionnelle
                                          File size: 254 bytes
                                          MD5...: 2cd1cdb36b918076352eaddca4d222d2
                                          SHA1..: e339fd629382e4ff32009587b6ea227ac04291e3
                                          SHA256: 261df8df2466b4a22d03ffefbd7954bd46f5886f3f8b484ebdd13d34f2784792
                                          SHA512: 63775ec246816989fc95becacdca0e61c5ff903a67f5557f85a72a7bbe56435c
                                          cfa446aeb7a719ee867b220758afd9533c3fdeff12d9dd980404ccd099d26c81
                                          PEiD..: -
                                          PEInfo: -

                                          Voila. Merci et A+
                                          0
                                          • 1
                                          • 2