Aidez moi svp merci d avance

Bonjour,

bonjour une fois de plus je vous pries de m aidez si vous le pouvez j ai mon pc portable qui deraille completement quand je l allume ca fait un gros bruit sourd et apres quand c st allumee c est comme si il y avait quelqu un qui le manup a ma place enfin ca ouvre plusieur fichier tout seul quand j appui sur le bouton ou il y a le cadena dessu ca s arrete deux minutes apres ca refais la mm chose aidez moi svp j ai fais un rapport hijackthis voilà c ke ca a donner ..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:42:58, on 13/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\atievxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

--
End of file - 1540 bytes

aidez moi a trouver une solution svp je vous attends merci beaucoup
Configuration: Windows XP
Firefox 3.0.4

8 réponses

  1. bonjour ton pc a effectivement l'air bien mal en point , hijacthis ne donne pas assez d'infos execute rsite et poste les rapports generes .

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. merci beaucoup de m avoir repondu M l KING bon je te poste les resultats je suis pas tres douer en informatique lol

      Logfile of random's system information tool 1.04 (written by random/random)
      Run by black anders at 2008-12-13 09:18:13
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 8 GB (80%) free of 10 GB
      Total RAM: 255 MB (57% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:18:15, on 13/12/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\atievxx.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Documents and Settings\black anders\Bureau\RSIT.exe
      C:\HiJackThis\black anders.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      0
      1. ok , ton pc est bien infecte , ne t'en fait pas , on vas y aller doucement et tu vas voire que ce n'est pas super complexe a faire (-_-)

        fais ceci stp

        Télécharge UsbFix sur ton bureau

        --> Lance l'installation avec les paramêtres par défaut

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir.

        --> Double clic sur le raccourci UsbFix sur ton bureau

        --> Le pc va redémarer

        -->Après redémarrage poste le rapport UsbFix.txt

        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
        Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!

        0
        1. merci encore mais je trouve pas le lien pour le telecharger vous en avez un dites moi svp
          0
          1. Effectivement , pardon , il est reste au chaud dans mon copier ! lol

            http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
            0
            1. lol ! voici le rapport

              -------------- UsbFix V2.413.4 ---------------

              * User : black anders - ANDERS-E45DA2FF
              * Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
              * Recherche effectuée à 10:09:20 le 13/12/2008
              * Windows Xp - Internet Explorer 6.0.2900.2180

              --------------- [ Processus actifs ] ----------------

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\userinit.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\atievxx.exe
              C:\DOCUME~1\BLACKA~1\LOCALS~1\Temp\1.tmp\b2e.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe

              --------------- [ Informations lecteurs ] ----------------

              C: - Lecteur fixe

              --------------- [ Lecteur C ] ----------------

              C: - Lecteur fixe

              +- Listing des fichiers présents :

              [29/11/2008 21:00][--a------] C:\AUTOEXEC.BAT
              [04/08/2004 02:08][-rahs----] C:\NTDETECT.COM
              [29/11/2008 20:43][---hs----] C:\boot.ini
              [13/12/2008 10:09][--a------] C:\UsbFix.txt
              [29/11/2008 21:00][--a------] C:\CONFIG.SYS
              [29/11/2008 21:00][--a------] C:\hiberfil.sys
              [29/11/2008 21:00][--a------] C:\IO.SYS
              [29/11/2008 21:00][--a------] C:\MSDOS.SYS
              [29/11/2008 21:00][--a------] C:\pagefile.sys

              --------------- [ Registre / Startup ] ----------------

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
              CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
              MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

              --------------- [ Registre / Mountpoint2 ] ----------------

              -> Recherche négative.

              --------------- [ Nettoyage des disques ] ----------------

              --------------- [ Resumé ] ----------------

              -> /!\ Le resultat doit etre interprété par un spécialiste /!\

              [29/11/2008 21:00][--a------] C:\AUTOEXEC.BAT
              [04/08/2004 02:08][-rahs----] C:\NTDETECT.COM
              [29/11/2008 20:43][---hs----] C:\boot.ini

              --------------- ! Fin du rapport ! ----------------
              0
              1. bon usbfix a fait choux blanc , ton infection est assez profonde .

                execute ceci avec attention

                Télécharges ComboFix à partir d'un de ces liens :

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                https://forospyware.com
                http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                Et important, enregistre le sur le bureau.

                Avant d'utiliser ComboFix :

                ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                0
                1. DSL J AI UNE CONNEXION BAS DEBIT ETJESPER KE T ES TOUJOURS LA
                  LE RAPPORT EST

                  ComboFix 08-12-11.05 - black anders 2008-12-13 13:07:28.1 - NTFSx86
                  Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.147 [GMT 1:00]
                  Lancé depuis: c:\documents and settings\black anders\Bureau\ComboFix.exe
                  .

                  ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-13 au 2008-12-13 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-12-13 10:51 . 2008-12-13 10:52 <REP> d-------- C:\32788R22FWJFW.0.tmp
                  2008-12-13 09:56 . 2008-12-13 12:01 <REP> d-------- c:\program files\UsbFix
                  2008-12-13 09:18 . 2008-12-13 09:18 <REP> d-------- C:\rsit
                  2008-12-13 08:42 . 2008-12-13 09:18 <REP> d-------- C:\HiJackThis
                  2008-12-13 08:42 . 2008-12-12 08:38 318,369 --a------ C:\HiJackThis.zip
                  2008-12-12 17:38 . 2008-12-12 17:38 <REP> d-------- c:\documents and settings\All Users\Application Data\TEMP
                  2008-12-12 16:22 . 2008-12-12 16:22 <REP> d-------- c:\program files\LSoft Technologies
                  2008-12-12 12:46 . 2008-12-12 12:46 <REP> d-------- c:\windows\system32\NtmsData
                  2008-12-12 11:25 . 2008-12-12 11:25 <REP> d-------- c:\documents and settings\black anders\Application Data\vlc
                  2008-12-12 11:24 . 2008-12-13 12:01 <REP> d-------- c:\program files\VideoLAN
                  2008-12-09 14:37 . 2008-11-29 03:09 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage réseau
                  2008-12-09 14:37 . 2008-11-29 03:09 <REP> d--h----- c:\documents and settings\Administrateur\Voisinage d'impression
                  2008-12-09 14:37 . 2008-11-29 20:50 <REP> d--h----- c:\documents and settings\Administrateur\Modèles
                  2008-12-09 14:37 . 2008-11-29 03:09 <REP> d-------- c:\documents and settings\Administrateur\Mes documents
                  2008-12-09 14:37 . 2008-11-29 03:09 <REP> dr------- c:\documents and settings\Administrateur\Menu Démarrer
                  2008-12-09 14:37 . 2008-11-29 03:09 <REP> d-------- c:\documents and settings\Administrateur\Favoris
                  2008-12-09 14:37 . 2008-11-29 03:09 <REP> d-------- c:\documents and settings\Administrateur\Bureau
                  2008-12-09 14:37 . 2008-12-09 14:37 <REP> d-------- c:\documents and settings\Administrateur
                  2008-11-30 13:00 . 2004-08-03 23:08 26,496 --a--c--- c:\windows\system32\dllcache\usbstor.sys
                  2008-11-29 21:43 . 2008-11-29 03:09 <REP> d--h----- c:\documents and settings\black anders\Voisinage réseau
                  2008-11-29 21:43 . 2008-11-29 03:09 <REP> d--h----- c:\documents and settings\black anders\Voisinage d'impression
                  2008-11-29 21:43 . 2008-11-29 20:50 <REP> d--h----- c:\documents and settings\black anders\Modèles
                  2008-11-29 21:43 . 2008-12-12 20:59 <REP> dr------- c:\documents and settings\black anders\Mes documents
                  2008-11-29 21:43 . 2008-11-29 03:09 <REP> dr------- c:\documents and settings\black anders\Menu Démarrer
                  2008-11-29 21:43 . 2008-11-29 21:43 <REP> dr------- c:\documents and settings\black anders\Favoris
                  2008-11-29 21:43 . 2008-12-13 12:01 <REP> d-------- c:\documents and settings\black anders\Bureau
                  2008-11-29 21:43 . 2008-12-12 19:06 <REP> d-------- c:\documents and settings\black anders
                  2008-11-29 21:24 . 2008-11-29 21:24 <REP> d---s---- c:\windows\system32\Microsoft
                  2008-11-29 21:24 . 2008-11-29 21:24 <REP> d--hs---- c:\documents and settings\LocalService
                  2008-11-29 21:22 . 2008-11-29 21:22 <REP> d--hs---- c:\documents and settings\NetworkService
                  2008-11-29 21:22 . 2008-11-29 21:22 8,192 --a------ c:\windows\REGLOCS.OLD
                  2008-11-29 21:09 . 2008-11-29 03:09 <REP> d--h----- c:\windows\system32\config\systemprofile\Voisinage réseau
                  2008-11-29 21:09 . 2008-11-29 03:09 <REP> d--h----- c:\windows\system32\config\systemprofile\Voisinage d'impression
                  2008-11-29 21:09 . 2008-11-29 20:50 <REP> d--h----- c:\windows\system32\config\systemprofile\Modèles
                  2008-11-29 21:09 . 2008-11-29 03:09 <REP> d-------- c:\windows\system32\config\systemprofile\Mes documents
                  2008-11-29 21:09 . 2008-11-29 03:09 <REP> dr------- c:\windows\system32\config\systemprofile\Menu Démarrer
                  2008-11-29 21:09 . 2008-11-29 03:09 <REP> d-------- c:\windows\system32\config\systemprofile\Favoris
                  2008-11-29 21:09 . 2008-11-29 03:09 <REP> d-------- c:\windows\system32\config\systemprofile\Bureau
                  2008-11-29 21:07 . 2004-08-04 02:01 482,304 --a--c--- c:\windows\system32\dllcache\pintlgnt.ime
                  2008-11-29 21:06 . 2001-08-24 13:00 1,875,968 --a--c--- c:\windows\system32\dllcache\msir3jp.lex
                  2008-11-29 21:05 . 2001-08-24 13:00 13,463,552 --a--c--- c:\windows\system32\dllcache\hwxjpn.dll
                  2008-11-29 21:04 . 2001-08-24 13:00 1,677,824 --a--c--- c:\windows\system32\dllcache\chsbrkr.dll
                  2008-11-29 21:03 . 2004-08-04 04:24 377,344 --a--c--- c:\windows\system32\dllcache\asp51.dll
                  2008-11-29 21:02 . 2004-08-04 04:24 2,134,528 --a--c--- c:\windows\system32\dllcache\smtpsnap.dll
                  2008-11-29 21:01 . 2008-11-29 21:01 <REP> d-------- c:\windows\system32\xircom
                  2008-11-29 21:01 . 2008-11-29 21:01 <REP> d-------- c:\program files\microsoft frontpage
                  2008-11-29 21:00 . 2008-11-29 21:00 316,640 --a------ c:\windows\WMSysPr9.prx
                  2008-11-29 21:00 . 2008-11-29 21:00 23,392 --a------ c:\windows\system32\nscompat.tlb
                  2008-11-29 21:00 . 2008-11-29 21:00 16,832 --a------ c:\windows\system32\amcompat.tlb
                  2008-11-29 21:00 . 2008-11-29 21:00 3,072 --a------ c:\windows\system32\CONFIG.NT
                  2008-11-29 21:00 . 2008-11-29 21:00 0 --a------ c:\windows\control.ini
                  2008-11-29 03:10 . 2008-12-13 09:56 <REP> dr------- C:\Program Files
                  2008-11-29 03:09 . 2008-11-29 03:09 <REP> d--h----- c:\documents and settings\Default User\Voisinage réseau
                  2008-11-29 03:09 . 2008-11-29 03:09 <REP> d--h----- c:\documents and settings\Default User\Voisinage d'impression
                  2008-11-29 03:09 . 2008-11-29 20:50 <REP> d--h----- c:\documents and settings\Default User\Modèles
                  2008-11-29 03:09 . 2008-11-29 03:09 <REP> d-------- c:\documents and settings\Default User\Mes documents
                  2008-11-29 03:09 . 2008-11-29 03:09 <REP> dr------- c:\documents and settings\Default User\Menu Démarrer
                  2008-11-29 03:09 . 2008-11-29 03:09 <REP> d-------- c:\documents and settings\Default User\Favoris
                  2008-11-29 03:09 . 2008-11-29 03:09 <REP> d-------- c:\documents and settings\Default User\Bureau
                  2008-11-29 03:07 . 2008-11-29 21:00 <REP> d--h----- c:\documents and settings\Default User
                  2008-11-29 03:07 . 2008-11-29 20:57 <REP> d-------- c:\documents and settings\All Users
                  2008-11-29 03:07 . 2008-12-09 14:37 <REP> d-------- C:\Documents and Settings

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-11-29 19:56 --------- d-----w c:\program files\Services en ligne
                  .

                  ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                  REGEDIT4

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
                  "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-04 1667584]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=

                  R3 EL556ND5;Pilote de carte Ethernet MiniPCI 10/100 3Com;c:\windows\system32\DRIVERS\EL556ND5.sys [2008-11-29 55999]
                  R3 maestro;Pilote audio ESS Maestro 3 (WDM);c:\windows\system32\drivers\es198x.sys [2008-11-29 174464]
                  R3 WDHAALBA;WDHAALBAMiniPCI Winmodem;c:\windows\system32\DRIVERS\WDHAALBA.sys [2008-11-29 701386]

                  *Newly Created Service* - PROCEXP90
                  .
                  .
                  ------- Examen supplémentaire -------
                  .
                  TCP: {1E5C33F2-5FC8-4DD9-9FC7-34E43C60F4D3} = 217.175.160.11 217.175.160.12
                  .

                  **************************************************************************

                  catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-12-13 13:09:13
                  Windows 5.1.2600 Service Pack 2 NTFS

                  Recherche de processus cachés ...

                  Recherche d'éléments en démarrage automatique cachés ...

                  Recherche de fichiers cachés ...

                  Scan terminé avec succès
                  Fichiers cachés: 0

                  **************************************************************************
                  .
                  Heure de fin: 2008-12-13 13:11:00
                  ComboFix-quarantined-files.txt 2008-12-13 12:10:15

                  Avant-CF: 7,937,183,744 octets libres
                  Après-CF: 7,985,102,848 octets libres

                  WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                  [boot loader]
                  timeout=2
                  default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                  [operating systems]
                  c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                  multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

                  117

                  REPOND MOI STP JE T ATTENDS MERCI
                  0