

pepi
Membres-
Compteur de contenus
67 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pepi
-
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Merci pour les liens Angel! Mais crois moi je ne suis pas flemmarde seulement néophyte. -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Bonjour Angel, merci pour tes reponses. J'ai changé un paramètre d'affichage et le gestionnaire photo ne se déclenche plus. je vais essayer firefox s'il ne crée pas de conflit avec explorer. Pourrais -tu me dire où le trouver. -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
le raccourci de microsoft photo continue à s'installer dès que je veux accèder à mes photos, malgré un reboot et il ne me laisse pas les visualiser comme avant un gestionnaire windows s'affiche et je peux les régarder seulement si je fait un click sur ce gestionnaire. les programmes qui me restent sont jv 16 ,ewido, spybot, autoruns. Quant au navigateur je préferrai rester avec explorer peut on garder les deux ou pas? -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Peux tu me dire qu'est-ce que un firefox. Je viens d'avoir microsoft photo editor qui s'est déclanche et qui me laisse pas regarder mes photos est-ce que tu penses qu c'est de nouveau un virus? si non la désinfection est -elle finie. Qu'est-ce que je dois désinstaller -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
voici le contenue du bloc note Diag help C:\windows\System32\vsconfig.xml -->14/09/2006 19:25:46 C:\windows\System32\nvapps.xml -->14/09/2006 19:25:29 C:\windows\System32\zllictbl.dat -->06/09/2006 00:03:04 C:\windows\System32\d3d8caps.dat -->04/09/2006 03:11:15 C:\windows\System32\PerfStringBackup.INI -->03/09/2006 23:06:54 C:\windows\System32\perfh00C.dat -->03/09/2006 23:06:54 C:\windows\System32\perfh009.dat -->03/09/2006 23:06:54 C:\windows\System32\perfc00C.dat -->03/09/2006 23:06:54 C:\windows\System32\perfc009.dat -->03/09/2006 23:06:54 C:\windows\System32\Raccourci vers system32.lnk -->30/08/2006 19:49:30 C:\windows\System32\ikhcore.log -->29/08/2006 17:42:24 C:\windows\System32\wpa.dbl -->28/08/2006 14:18:29 C:\windows\System32\getfile.dat -->28/08/2006 12:22:27 C:\windows\System32\vsutil_loc040c.dll -->23/08/2006 23:39:32 C:\windows\System32\vsdatant.sys -->23/08/2006 23:38:36 C:\windows\System32\zlcommdb.dll -->23/08/2006 23:38:06 C:\windows\System32\zlcomm.dll -->23/08/2006 23:38:06 C:\windows\System32\vsxml.dll -->23/08/2006 23:38:04 C:\windows\System32\vswmi.dll -->23/08/2006 23:38:04 C:\windows\System32\vsutil.dll -->23/08/2006 23:38:04 C:\windows\System32\vsregexp.dll -->23/08/2006 23:38:02 C:\windows\System32\vspubapi.dll -->23/08/2006 23:38:02 C:\windows\System32\vsmonapi.dll -->23/08/2006 23:38:00 C:\windows\System32\vsinit.dll -->23/08/2006 23:38:00 C:\windows\System32\vsdata.dll -->23/08/2006 23:37:58 C:\windows\winzip32.ini -->14/09/2006 20:32:05 C:\windows\win.ini -->14/09/2006 20:32:05 C:\windows\0.log -->14/09/2006 19:25:46 C:\windows\wiadebug.log -->14/09/2006 19:25:40 C:\windows\wiaservc.log -->14/09/2006 19:25:39 C:\windows\bootstat.dat -->14/09/2006 19:25:24 C:\windows\SchedLgU.Txt -->14/09/2006 19:24:18 C:\windows\QTFont.qfn -->13/09/2006 21:59:36 C:\windows\QTFont.for -->13/09/2006 21:59:36 C:\windows\setupapi.log -->13/09/2006 14:56:47 C:\windows\ntbtlog.txt -->12/09/2006 23:42:20 C:\windows\setupact.log -->12/09/2006 23:41:37 C:\windows\wmsetup.log -->12/09/2006 09:56:10 C:\windows\svcpack.log -->10/09/2006 15:09:18 C:\windows\WindowsUpdate.log -->08/09/2006 17:49:48 C:\windows\AuHCcup1.dll |23/07/1999 10:53:20 C:\windows\hcextoutput.dll |21/04/2005 19:33:20 C:\windows\system32\append.exe |28/08/2001 12:00:00 C:\windows\system32\ChCfg.exe |04/09/2006 03:21:48 C:\windows\system32\debug.exe |28/08/2001 12:00:00 C:\windows\system32\dosx.exe |28/08/2001 12:00:00 C:\windows\system32\dvdplay.exe |23/08/2001 19:47:34 C:\windows\system32\edlin.exe |28/08/2001 12:00:00 C:\windows\system32\exe2bin.exe |28/08/2001 12:00:00 C:\windows\system32\fastopen.exe |28/08/2001 12:00:00 C:\windows\system32\FileOps.exe |04/10/2003 18:49:43 C:\windows\system32\INFSETUP.exe |03/02/2003 14:40:20 C:\windows\system32\mem.exe |28/08/2001 12:00:00 C:\windows\system32\mscdexnt.exe |28/08/2001 12:00:00 C:\windows\system32\nlsfunc.exe |28/08/2001 12:00:00 C:\windows\system32\PDFCoreUnInstall.exe |09/10/2005 18:33:45 C:\windows\system32\redir.exe |28/08/2001 12:00:00 C:\windows\system32\setver.exe |28/08/2001 12:00:00 C:\windows\system32\share.exe |28/08/2001 12:00:00 C:\windows\system32\amstream.dll |08/11/2004 16:59:55 C:\windows\system32\compatUI.dll |28/08/2001 12:00:00 C:\windows\system32\fmt_xcx.dll |09/10/2005 18:33:42 C:\windows\system32\fmt_xmf.dll |09/10/2005 18:33:42 C:\windows\system32\ir32_32.dll |28/08/2001 12:00:00 C:\windows\system32\libeay32_0.9.6l.dll |06/09/2006 00:01:34 C:\windows\system32\mciqtz32.dll |08/11/2004 16:59:55 C:\windows\system32\msdmo.dll |26/08/2003 10:47:33 C:\windows\system32\msencode.dll |28/08/2001 12:00:00 C:\windows\system32\MSRTEDIT.DLL |22/01/1999 20:46:58 C:\windows\system32\nvhwvid.dll |24/02/2005 07:32:00 C:\windows\system32\paqsp.dll |23/08/2001 19:47:16 C:\windows\system32\psisdecd.dll |08/11/2004 16:59:57 C:\windows\system32\qedwipes.dll |08/11/2004 16:59:55 C:\windows\system32\qt-mt331.dll |12/07/2004 23:07:21 C:\windows\system32\RtlCPAPI.dll |04/09/2006 03:19:55 C:\windows\system32\tsd32.dll |28/08/2001 12:00:00 C:\windows\system32\vidx16.dll |28/10/2005 19:01:09 C:\windows\system32\win87em.dll |28/08/2001 12:00:00 C:\windows\AuHCcup1.dll |23/07/1999 10:53:20 C:\windows\hcextoutput.dll |21/04/2005 19:33:20 C:\windows\system32\append.exe |28/08/2001 12:00:00 C:\windows\system32\ChCfg.exe |04/09/2006 03:21:48 C:\windows\system32\debug.exe |28/08/2001 12:00:00 C:\windows\system32\dosx.exe |28/08/2001 12:00:00 C:\windows\system32\edlin.exe |28/08/2001 12:00:00 C:\windows\system32\exe2bin.exe |28/08/2001 12:00:00 C:\windows\system32\fastopen.exe |28/08/2001 12:00:00 C:\windows\system32\FileOps.exe |04/10/2003 18:49:43 C:\windows\system32\INFSETUP.exe |03/02/2003 14:40:20 C:\windows\system32\mem.exe |28/08/2001 12:00:00 C:\windows\system32\mscdexnt.exe |28/08/2001 12:00:00 C:\windows\system32\nlsfunc.exe |28/08/2001 12:00:00 C:\windows\system32\PDFCoreUnInstall.exe |09/10/2005 18:33:45 C:\windows\system32\redir.exe |28/08/2001 12:00:00 C:\windows\system32\setver.exe |28/08/2001 12:00:00 C:\windows\system32\share.exe |28/08/2001 12:00:00 C:\windows\system32\amstream.dll |08/11/2004 16:59:55 C:\windows\system32\fmt_xcx.dll |09/10/2005 18:33:42 C:\windows\system32\fmt_xmf.dll |09/10/2005 18:33:42 C:\windows\system32\ir32_32.dll |28/08/2001 12:00:00 C:\windows\system32\libeay32_0.9.6l.dll |06/09/2006 00:01:34 C:\windows\system32\mciqtz32.dll |08/11/2004 16:59:55 C:\windows\system32\msdmo.dll |26/08/2003 10:47:33 C:\windows\system32\msencode.dll |28/08/2001 12:00:00 C:\windows\system32\nvhwvid.dll |24/02/2005 07:32:00 C:\windows\system32\psisdecd.dll |08/11/2004 16:59:57 C:\windows\system32\qedwipes.dll |08/11/2004 16:59:55 C:\windows\system32\qt-mt331.dll |12/07/2004 23:07:21 C:\windows\system32\tsd32.dll |28/08/2001 12:00:00 C:\windows\system32\vidx16.dll |28/10/2005 19:01:09 C:\windows\system32\win87em.dll |28/08/2001 12:00:00 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2C40-9310 Répertoire de C:\windows\system32 28/08/2001 12:00 4 096 csrss.exe 1 fichier(s) 4 096 octets 0 Rép(s) 14 438 813 696 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2C40-9310 Répertoire de C:\windows\Downloaded Program Files 13/09/2006 14:16 <REP> . 13/09/2006 14:16 <REP> .. 03/02/2003 14:30 65 desktop.ini 11/03/2004 13:35 1 271 erma.inf 08/08/2006 11:45 576 kavwebscan.inf 09/10/2003 11:32 144 QTPlugin.inf 27/08/2005 13:30 5 065 swflash.inf 24/03/2004 19:22 435 712 xscan53.ocx 6 fichier(s) 442 833 octets Total des fichiers listés : 6 fichier(s) 442 833 octets 2 Rép(s) 14 438 813 696 octets libres Liste des programmes installes Adobe Download Manager 1.2 (Supprimer uniquement) Adobe Photoshop Album 2.0 Edition Découverte Adobe Reader 6.0.1 - Français Age of Mythology Analyseur et SDK XML Microsoft AutoUpdate Avira AntiVir PersonalEdition Classic Barre d'outils MSN Correctif pour le Lecteur Windows Media [Voir wm828026 pour plus d'informations] Correctif Windows XP - Article Base de Connaissances 834707 Correctif Windows XP - KB823559 Correctif Windows XP - KB824141 Correctif Windows XP - KB824146 Correctif Windows XP - KB825119 Correctif Windows XP - KB828028 Correctif Windows XP - KB828035 Correctif Windows XP - KB828741 Correctif Windows XP - KB833987 Correctif Windows XP - KB835732 Correctif Windows XP - KB837001 Correctif Windows XP - KB839645 Correctif Windows XP - KB840315 Correctif Windows XP - KB840374 Correctif Windows XP - KB840987 Correctif Windows XP - KB841356 Correctif Windows XP - KB841533 Correctif Windows XP - KB841873 Correctif Windows XP - KB842773 Correctif Windows XP - KB873376 Correctif Windows XP - KB883357 Correctif Windows XP - KB887822 DivX DivX Player DocuCom PDFCore (remove only) DocuCom PDFReaderOCX (remove only) EPSON Logiciel imprimante ewido anti-spyware 4.0 Google Toolbar for Internet Explorer HijackThis 1.99.1 Hijackthis Version Française jv16 PowerTools 1.3 Kaspersky Online Scanner Le Seigneur des Anneaux: La Communauté de L'Anneau Le Seigneur des Anneaux: La Communauté de L'Anneau Leadtek WinFastDVD Lecteur Windows Media 10 Macromedia Flash Player 8 Macromedia Shockwave Player Microsoft Office 2000 Professional Morrowind MSI Live Update 3 MSN Messenger 7.0 MSXML4 Parser MyDSC2 Nero - Burning Rom No One Lives Forever 2 NVIDIA Drivers Outlook Express Q823353 Package du correctif Windows XP [voir Q329115 pour plus de détails] PC Alert 4 Platform QuickTime QuickTime Realtek AC'97 Audio Spybot - Search & Destroy 1.4 Star Wars Galaxies Star Wars Galaxies: Jump To Lightspeed TES Construction Set Universal PDF Suite VIA Platform Device Manager WebFldrs XP Windows Media Format Runtime Windows XP Application Compatibility Update[Q319580] Windows XP Hotfix - KB821557 Windows XP Hotfix - KB823182 Windows XP Hotfix - KB823980 Windows XP Hotfix - KB824105 Windows XP Hotfix (SP1) [see Q309521 for more information] Windows XP Hotfix (SP1) [see Q311889 for more information] Windows XP Hotfix (SP1) [see Q311967 for more information] Windows XP Hotfix (SP1) [see Q312370 for more information] Windows XP Hotfix (SP1) [see Q313450 for more information] Windows XP Hotfix (SP1) [see Q314862 for more information] Windows XP Hotfix (SP1) [see Q315000 for more information] Windows XP Hotfix (SP1) [see Q315403 for more information] Windows XP Hotfix (SP1) [see Q317277 for more information] Windows XP Hotfix (SP1) [see Q318138 for more information] Windows XP Hotfix (SP1) [see Q323172 for more information] Windows XP Hotfix (SP1) [see Q324096 for more information] Windows XP Hotfix (SP1) [see Q324380 for more information] Windows XP Hotfix (SP1) [see Q326830 for more information] Windows XP Hotfix (SP1) [see Q328940 for more information] Windows XP Hotfix (SP1) [see Q329048 for more information] Windows XP Hotfix (SP1) [see Q329390 for more information] Windows XP Hotfix (SP1) [see Q329441 for more information] Windows XP Hotfix (SP1) [see Q329834 for more information] Windows XP Hotfix (SP1) Q328310 Windows XP Hotfix (SP1) Q329170 Windows XP Hotfix (SP1) Q331953 Windows XP Hotfix (SP1) Q810577 Windows XP Hotfix (SP1) Q810833 Windows XP Hotfix (SP1) Q811493 Windows XP Hotfix (SP1) Q815021 Windows XP Hotfix (SP1) Q817606 WinFast® Display Driver WinZip World of Warcraft Worms World Party Wow Cartographe 1.04 Yahoo! Companion ZoneAlarm Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2C40-9310 Répertoire de C:\Program Files 14/09/2006 19:22 <REP> . 14/09/2006 19:22 <REP> .. 30/08/2006 10:34 2 855 080 aawsepersonal.exe 09/12/2004 20:32 <REP> Adobe 03/02/2003 16:54 <REP> ahead 13/09/2006 21:58 <REP> AntiVir PersonalEdition Classic 10/04/2006 23:52 <REP> ArcSoft 29/08/2006 16:39 335 192 Autoruns.zip 04/09/2006 03:20 <REP> AvRack 28/02/2003 18:13 <REP> Bethesda Softworks 07/01/2006 16:28 <REP> CD-ROM Diva Starz 13/09/2003 10:56 <REP> Common Files 03/02/2003 14:28 <REP> ComPlus Applications 07/01/2006 16:09 <REP> directx 07/08/2004 14:23 <REP> DivX 19/04/2005 11:09 <REP> EPSON 13/09/2006 15:17 <REP> ewido anti-spyware 4.0 30/08/2006 17:32 <REP> Fichiers communs 30/08/2006 17:45 <REP> Google 10/09/2006 13:38 <REP> hijackthis 28/08/2006 22:19 212 849 hijackthis.zip 30/08/2006 17:32 <REP> Internet Explorer 04/09/2006 22:34 <REP> jv16 PowerTools 03/02/2003 14:58 <REP> Leadtek 08/12/2004 21:13 <REP> Messenger 11/07/2006 21:47 <REP> microsoft frontpage 04/08/2005 16:50 <REP> Microsoft Games 03/02/2003 16:51 <REP> Microsoft Office 03/02/2003 16:52 <REP> Microsoft Visual Studio 03/02/2003 14:29 <REP> Movie Maker 13/08/2006 12:11 <REP> MSI 03/02/2003 14:27 <REP> MSN 21/02/2005 17:53 <REP> MSN Apps 03/02/2003 14:27 <REP> MSN Gaming Zone 04/08/2006 19:59 <REP> MSN Messenger 13/09/2003 11:00 <REP> MSXML 4.0 17/04/2004 18:35 <REP> NetMeeting 03/09/2006 00:33 <REP> Nouveau dossier 30/08/2006 17:32 <REP> Outlook Express 30/08/2006 10:36 533 574 pllangs.exe 15/05/2006 18:04 <REP> QuickTime 04/09/2006 03:20 <REP> Realtek AC97 04/09/2006 03:20 <REP> Realtek Sound Manager 04/09/2006 01:36 <REP> realtek(2) 03/02/2003 14:30 <REP> Services en ligne 13/08/2006 12:05 <REP> Setup Files 03/02/2003 16:50 <REP> Snapshot Viewer 30/08/2006 17:51 <REP> Softwin 26/08/2003 10:36 <REP> Sony 03/09/2006 16:52 <REP> Spybot - Search & Destroy 29/08/2006 16:23 5 037 072 spybotsd14.exe 29/08/2006 18:37 2 121 688 spybotsd_includes.exe 15/04/2005 17:56 <REP> StarWarsGalaxies 05/12/2003 15:39 <REP> StarWarsGalaxiesTestCenter 15/04/2005 17:56 <REP> Surreal 01/08/2005 18:09 <REP> Valve 14/06/2006 13:39 <REP> VIA 08/05/2003 20:16 <REP> Virtools Web Player 2.1 16/08/2005 15:33 <REP> Virtools Web Player 2.5 08/08/2006 22:56 <REP> WebcamEyeATIPIX 28/10/2005 19:01 <REP> Windows Media Player 03/02/2003 14:27 <REP> Windows NT 06/07/2006 20:52 <REP> WinZip 27/07/2006 23:14 <REP> World of Warcraft 05/09/2005 11:34 <REP> WowCartographe 03/02/2003 14:31 <REP> xerox 11/06/2004 10:59 <REP> Yahoo! 31/08/2006 11:32 <REP> Zone Labs 31/08/2006 11:33 <REP> zonelab 6 fichier(s) 11 095 455 octets 63 Rép(s) 14 438 531 072 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2C40-9310 Répertoire de C:\Program Files\fichiers communs 30/08/2006 17:32 <REP> . 30/08/2006 17:32 <REP> .. 09/12/2004 20:33 <REP> Adobe 18/08/2005 14:32 <REP> Blizzard Entertainment 03/02/2003 16:52 <REP> Designer 11/04/2005 17:06 <REP> EPSON 26/08/2003 10:34 <REP> InstallShield 30/08/2006 11:04 <REP> iqku 06/04/1999 14:27 99 840 IRAABOUT.DLL 09/12/1998 04:53 48 640 IRALPTTR.DLL 09/12/1998 04:53 70 144 IRAMDMTR.DLL 09/12/1998 04:53 186 368 IRAREG.DLL 09/12/1998 04:53 17 920 IRASRIAL.DLL 09/12/1998 04:53 31 744 IRAWEBTR.DLL 30/08/2006 17:32 <REP> Microsoft Shared 03/02/2003 14:28 <REP> MSSoap 03/02/2003 14:21 <REP> ODBC 03/02/2003 14:28 <REP> Services 27/08/2006 18:35 <REP> Softwin 03/02/2003 14:21 <REP> SpeechEngines 13/07/2004 22:43 <REP> System 6 fichier(s) 454 656 octets 15 Rép(s) 14 438 531 072 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 2C40-9310 Répertoire de C:\Program Files\common files 13/09/2003 10:56 <REP> . 13/09/2003 10:56 <REP> .. 30/08/2006 17:32 <REP> System 0 fichier(s) 0 octets 3 Rép(s) 14 438 531 072 octets libres c:\Documents and Settings\François\Application Data\Microsoft\Installer\{3E908702-AF35-4611-9518-955DA24B7E07}\icon.exe c:\Documents and Settings\François\Bureau\antivir_workstation_win7u_en_h.exe c:\Documents and Settings\François\Bureau\ATF-Cleaner.exe c:\Documents and Settings\François\Bureau\Conjugaison.exe c:\Documents and Settings\François\Bureau\ewido-setup_4.0.0.172c.exe c:\Documents and Settings\François\Bureau\patch_netsky.exe c:\Documents and Settings\François\Bureau\scanner.exe c:\Documents and Settings\François\Bureau\zlsSetup_61_744_001_fr.exe c:\Documents and Settings\François\Bureau\zlsSetup_65_737_000_fr.exe c:\Documents and Settings\François\Bureau\zonealtSetup_65_737_000_fr.exe c:\Documents and Settings\François\Bureau\clean\pskill.exe c:\Documents and Settings\François\Bureau\diaghelp\FilesInfoCmd.exe c:\Documents and Settings\François\Bureau\diaghelp\Fport.exe c:\Documents and Settings\François\Bureau\diaghelp\grep.exe c:\Documents and Settings\François\Bureau\diaghelp\LFiles.exe c:\Documents and Settings\François\Bureau\diaghelp\LISTDLLS.exe c:\Documents and Settings\François\Bureau\diaghelp\pslist.exe c:\Documents and Settings\François\Bureau\diaghelp\streams.exe c:\Documents and Settings\François\Bureau\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe c:\Documents and Settings\François\Local Settings\Temporary Internet Files\Content.IE5\PUJZO4W8\ssfisetup1_1886701816[1].exe c:\Documents and Settings\François\Mes documents\JV16\jv16pt_setup1.3.0.195.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\pllangs.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Desinfection\Reponses Zebulon\combofix.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Emploi\fireman20languagepack_fr.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\M3-Mix Market\ATIPIXMiniDiskUSB2.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\M3-Mix Market\M3-Mix Market\ATIPIXMiniDiskUSB2.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\mastersoftrack.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Zimbawbeloowesh.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshadingDemo.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshading1\cellshading1.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshading2\cellshading2.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\StuntFlies1\stuntflies1.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\StuntFlies2\FabulousStuntFliesBT01.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Masters_of_Dust\MastersofDust.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\empireatwardemo.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\KSWGProfCalcEditor-CU.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\patch1.1.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\67.66_win2kxp_international.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\71.84_win2kxp_international.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\71.84_winxp64_international.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\AdbeRdr60_fra_full.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\DivX52XP2K.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\dxwebsetup.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\dxwebsetup'.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\iTunesSetup.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\liveupdate.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\psa2se_fre.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\QuickTimeInstaller.exe c:\Documents and Settings\François\Mes documents\Mes dossiers\wow\WowCartoInstall104.exe c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_44ff515e\engine\avewin32.dll c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_44ff515e\engine\nt\avrep.dll -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
J'ai desinstallé le sweeper et apparament le message a disparu. -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Bonsoir Angel je n'ai pas d'autre message avant , je pense que ça peut avoir un rapport avec un des programmes antivir ou zonelab ou sweeper. Edit: une autre chose mon dossier commence à être un peu long est -ce que je peut effacer certains messges pour diminuer le volume? -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
« l’application n’a pas pu s’initialiser car la station de travail est en train d’être arrêté" c'est messge est dvenue systématique même avec tous les programmes fermés. Je n'ai pas le cd windows -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Ton site est très intéressant mais c'est un peu trop technique pour moi. Pour l'instant je n'ai pas le dmarrage qui tourne en boucle ou autre problème .Est -ce que sa risque de devenir un problème? ou peut ralentir le démarrage.. -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
sa marche mais maintenant j'ai un autre écran "Autochk/PROGRAM NOT FOUND ;SKIPPING AUTOCHECK merci à toi, pepi -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
J’ai essayé Panda plusieurs fois mais il n’a jamais marché. Le fichier repairs n’est pas là ou alors je n’arrive pas à le trouver. J’ai quelques soucis avec windows: au démarrage, il apparaît un écran de vérification du système fichiers checkdisk F qui prends beaucoup de temps et qui ne s’affichait pas auparavant. Quand je veux aller en mode sans échec il apparaît aussi un message « fichier boot.ini non valide » et je dois insister plusieurs fois et attendre au moins deux minutes pour pouvoir y accéder. Enfin à la fermeture de windows il y a toujours le même message « l’application n’a pas pu s’initialiser car la station de travail est en train d’être arrêté » et parfois il s’éteint correctement mais parfois ça plante et je dois débrancher la prise. L’accès Internet est beaucoup plus long que d’habitude et parfois je dois cliquer plusieurs fois avant d’y accéder, le pop ups sont moins fréquents et je n’ai pas eu de nouveau ceux du type « Casino » depuis hier soir. Qu'en penses tu? -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Voici les rapport hitjack et clean que tu m'as demandé gfile of HijackThis v1.99.1 Scan saved at 23:11:16, on 12/09/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\windows\System32\smss.exe C:\windows\system32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\windows\Explorer.EXE C:\windows\system32\spoolsv.exe C:\windows\System32\RUNDLL32.EXE C:\windows\SOUNDMAN.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\MSI\Live Update 3\LMonitor.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\windows\System32\nvsvc32.exe C:\windows\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe C:\PROGRA~1\UNIVER~1\PDFDriver.exe C:\Program Files\Webroot\Spy Sweeper\SSU.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Microsoft Office\Office\WINWORD.EXE C:\WINDOWS\msagent\AgentSvr.exe C:\Documents and Settings\François\Bureau\scanner.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LiveMonitor] "C:\Program Files\MSI\Live Update 3\LMonitor.exe" O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O20 - Winlogon Notify: WRNotifier - C:\windows\SYSTEM32\WRLogonNTF.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe Script clean par Malekal_morte - http://www.malekal.com Microsoft Windows XP [version 5.1.2600] Script execute en mode sans echec *** Suppression de fichiers sur C: *** Suppression des fichiers dans C:\windows\ *** Suppression des fichiers dans C:\windows\system32 *** Suppression des clefs du registre effectuee.. Hitjackthis scanner.exe -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Bonsoir Angeldark, C'est un peu long et je ne suis pas vraiment experte mais en gros j'ai éte infecté par plusieurs virus de manière repétitive smit cfrauud , surfsidekick , adserver et autres cookies et plein d'autres qui revenaient malgré le prénetoyage et tous les eforts pour les enlèver(antivir, spybot,ewido, spysweeper et des rapports style qoofiw,blackligth etc)Gof m'a indiqué tous ses éléments pour nettoyer mais malgré tou cela j'ai eu deux fois de nouveau l'ordi à plat :pas d'internet ,pas d'accès fichiers,souris ralenti ,impossibilité de fermeture etc. On a fait de nouveau certaines procedures et maintenant ça va mieux mais je encore quelques pop ups, des messages étrange a la fin de session avant de fermer "" l'application n'a pas pus'initialiser car la station de travil est en train d'être fermé", et hier soir j'ai éte de nouveau avec l'impossibilité de fermer windows ou de rédemarrer il a fallu que je debranche. Voilà a peu près ,excuses si je ne suis pas très claire mais comme je te dis je ne m'y connas pas trop! La dernière chose qu'on a fait c'est le rapport de spysweeper mais apparement les monstres sont encore là. Peux tu m'orienter pour la suit stp! Pepi -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Bonsoir Angeldark, je t'envoie le dernier rapport de spysweeper après demande de Gof. 23:55: Traces trouvées : 0 23:55: Analyse complète terminée. Durée 00:21:01 23:55: Analyse des fichiers terminée, temps passé : 00:19:34 23:55: Avertissement: Failed to access drive J: 23:55: Avertissement: Failed to access drive I: 23:55: Avertissement: Failed to access drive H: 23:55: Avertissement: Failed to access drive G: 23:55: Avertissement: Failed to access drive E: 23:55: Avertissement: Failed to access drive D: 23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie 23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie 23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie 23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie 23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie 23:53: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie 23:53: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie 23:36: Démarrage de l’analyse des fichiers 23:36: Avertissement: Failed to access drive A: 23:36: Analyse des cookies terminée, temps passé : 00:00:00 23:36: Démarrage de l’analyse des cookies 23:36: Analyse du Registre terminée, temps passé :00:00:17 23:35: Démarrage de l’analyse du Registre 23:35: Analyse de la mémoire terminée, temps passé : 00:00:49 23:35: Démarrage de l’analyse de la mémoire 23:34: Analyse lancée avec la version des définitions 757 23:34: Spy Sweeper 5.0.7.1608 démarrée 23:34: | Début de session, lundi 11 septembre 2006 | ******** 23:34: | Fin de session, lundi 11 septembre 2006 | 23:34: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757 23:31: Analyse annulée 23:30: Démarrage de l’analyse de la mémoire 23:30: Analyse lancée avec la version des définitions 757 23:30: Spy Sweeper 5.0.7.1608 démarrée 23:30: | Début de session, lundi 11 septembre 2006 | ******** 23:30: | Fin de session, lundi 11 septembre 2006 | 23:28: Suppression de la quarantaine terminée Durée 00:00:00 23:28: Traitement : xiti cookie 23:28: Traitement : adtech cookie 23:28: Traitement : webtrends cookie 23:28: Traitement : yieldmanager cookie 23:28: Traitement : hbmediapro cookie 23:28: Traitement : command 23:28: Traitement : targetsaver 23:28: Traitement : targetsaver 23:28: Suppression de la quarantaine lancée 21:47: Vos définitions sont à jour. 21:47: Vérification automatique de mises à jour du programme en cours. Protection anti-enregistreurs de frappe: Désactivé Protection BHO: Activé Protection Paramètres de sécurité Internet Explorer: Activé Protection Exécution Alternate Data Stream (ADS): Activé Protection de démarrage: Activé Protection des Sites publicitaires connus: Désactivé Protection du fichier d'hôtes: Activé Protection anti-communication d'espions: Activé Protection anti-ActiveX: Activé Protection Service Affichage des messages: Activé Protection des Favoris Internet Explorer: Activé Protection contre l'installation de logiciels espions: Activé Protection Mémoire: Activé Protection de détournement Internet Explorer: Activé Protection Cookies de suivi Internet Explorer: Désactivé 21:46: État des Protections 21:46: Définitions de logiciels espions : 757 21:46: Spy Sweeper 5.0.7.1608 démarrée Protection Exécution Alternate Data Stream (ADS): Activé Protection de démarrage: Activé Protection des Sites publicitaires connus: Désactivé Protection du fichier d'hôtes: Activé Protection anti-communication d'espions: Activé Protection anti-ActiveX: Activé Protection Service Affichage des messages: Activé Protection des Favoris Internet Explorer: Activé Protection contre l'installation de logiciels espions: Activé Protection Mémoire: Activé Protection de détournement Internet Explorer: Activé Protection Cookies de suivi Internet Explorer: Désactivé 12:01: État des Protections 12:01: Définitions de logiciels espions : 757 12:01: Spy Sweeper 5.0.7.1608 démarrée Opération : Terminer Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE 20:17: Détection d’une falsification Opération : Terminer Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE 20:16: Détection d’une falsification Protection anti-enregistreurs de frappe: Désactivé Protection BHO: Activé Protection Paramètres de sécurité Internet Explorer: Activé Protection Exécution Alternate Data Stream (ADS): Activé Protection de démarrage: Activé Protection des Sites publicitaires connus: Désactivé Protection du fichier d'hôtes: Activé Protection anti-communication d'espions: Activé Protection anti-ActiveX: Activé Protection Service Affichage des messages: Activé Protection des Favoris Internet Explorer: Activé Protection contre l'installation de logiciels espions: Activé Protection Mémoire: Activé Protection de détournement Internet Explorer: Activé Protection Cookies de suivi Internet Explorer: Désactivé 19:38: État des Protections 19:38: Définitions de logiciels espions : 757 19:38: Spy Sweeper 5.0.7.1608 démarrée Opération : Terminer Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE 19:36: Détection d’une falsification Opération : Terminer Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE 19:36: Détection d’une falsification Opération : Accès à un fichier Cible : Source : C:\PROGRAM FILES\EWIDO ANTI-SPYWARE 4.0\EWIDO.EXE 17:54: Détection d’une falsification Opération : Accès à un fichier Cible : Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE 17:54: Détection d’une falsification Protection anti-enregistreurs de frappe: Désactivé Protection BHO: Activé Protection Paramètres de sécurité Internet Explorer: Activé Protection Exécution Alternate Data Stream (ADS): Activé Protection de démarrage: Activé Protection des Sites publicitaires connus: Désactivé Protection du fichier d'hôtes: Activé Protection anti-communication d'espions: Activé Protection anti-ActiveX: Activé Protection Service Affichage des messages: Activé Protection des Favoris Internet Explorer: Activé Protection contre l'installation de logiciels espions: Activé Protection Mémoire: Activé Protection de détournement Internet Explorer: Activé Protection Cookies de suivi Internet Explorer: Désactivé 17:07: État des Protections 17:07: Définitions de logiciels espions : 757 17:06: Spy Sweeper 5.0.7.1608 démarrée 16:42: | Fin de session, dimanche 10 septembre 2006 | 16:42: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757 16:17: | Fin de session, dimanche 10 septembre 2006 | 16:16: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757 16:02: Vos définitions sont à jour. 16:01: Les définitions de logiciels espions ont été mises à jour. Opération : Accès à un fichier Cible : Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE 16:01: Détection d’une falsification 16:00: Vérification automatique de mises à jour du programme en cours. Protection anti-enregistreurs de frappe: Désactivé Protection BHO: Activé Protection Paramètres de sécurité Internet Explorer: Activé Protection Exécution Alternate Data Stream (ADS): Activé Protection de démarrage: Activé Protection des Sites publicitaires connus: Désactivé Protection du fichier d'hôtes: Activé Protection anti-communication d'espions: Activé Protection anti-ActiveX: Activé Protection Service Affichage des messages: Activé Protection des Favoris Internet Explorer: Activé Protection contre l'installation de logiciels espions: Activé Protection Mémoire: Activé Protection de détournement Internet Explorer: Activé Protection Cookies de suivi Internet Explorer: Désactivé 15:59: État des Protections 15:59: Définitions de logiciels espions : 723 15:59: Spy Sweeper 5.0.7.1608 démarrée 15:59: Spy Sweeper 5.0.7.1608 démarrée 15:59: | Début de session, dimanche 10 septembre 2006 | ******** 16:37: Traces trouvées : 8 16:37: Analyse complète terminée. Durée 00:20:35 16:37: Analyse des fichiers terminée, temps passé : 00:19:22 16:37: Avertissement: Failed to access drive J: 16:37: Avertissement: Failed to access drive I: 16:37: Avertissement: Failed to access drive H: 16:37: Avertissement: Failed to access drive G: 16:37: Avertissement: Failed to access drive E: 16:37: Avertissement: Failed to access drive D: 16:37: lbl1vrxsurg.vbs (ID = 185675) 16:37: Trouvé Adware: command 16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie 16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie 16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie 16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie 16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~df937.tmp". Opération réussie 16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dffcc3.tmp". Opération réussie 16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie 16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie 16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie 16:33: vocabulary (ID = 78283) 16:33: class-barrel (ID = 78229) 16:33: Trouvé Adware: targetsaver 16:18: Démarrage de l’analyse des fichiers 16:18: Avertissement: Failed to access drive A: 16:18: Analyse des cookies terminée, temps passé : 00:00:00 16:18: system@adopt.hbmediapro[2].txt (ID = 2768) 16:18: Trouvé Spy Cookie: hbmediapro cookie 16:18: françois@xiti[1].txt (ID = 3717) 16:18: Trouvé Spy Cookie: xiti cookie 16:18: françois@m.webtrends[2].txt (ID = 3669) 16:18: Trouvé Spy Cookie: webtrends cookie 16:18: françois@adtech[2].txt (ID = 2155) 16:18: Trouvé Spy Cookie: adtech cookie 16:18: françois@ad.yieldmanager[1].txt (ID = 3751) 16:18: Trouvé Spy Cookie: yieldmanager cookie 16:18: Démarrage de l’analyse des cookies 16:18: Analyse du Registre terminée, temps passé :00:00:11 16:18: Démarrage de l’analyse du Registre 16:18: Analyse de la mémoire terminée, temps passé : 00:00:47 16:17: Démarrage de l’analyse de la mémoire 16:17: Analyse lancée avec la version des définitions 757 16:17: Spy Sweeper 5.0.7.1608 démarrée 16:17: | Début de session, dimanche 10 septembre 2006 | ******** 17:01: Processus de suppression lancé. Durée 00:00:11 17:01: Mise en quarantaine de toutes les traces : command 17:01: Mise en quarantaine de toutes les traces : targetsaver 17:01: Mise en quarantaine de toutes les traces : hbmediapro cookie 17:01: Mise en quarantaine de toutes les traces : xiti cookie 17:01: Mise en quarantaine de toutes les traces : webtrends cookie 17:01: Mise en quarantaine de toutes les traces : adtech cookie 17:01: Mise en quarantaine de toutes les traces : yieldmanager cookie 17:01: Processus de suppression lancé. 16:56: Traces trouvées : 8 16:56: Analyse complète terminée. Durée 00:13:34 16:56: Analyse des fichiers terminée, temps passé : 00:12:23 16:56: Avertissement: Failed to access drive J: 16:56: Avertissement: Failed to access drive I: 16:56: Avertissement: Failed to access drive H: 16:56: Avertissement: Failed to access drive G: 16:56: Avertissement: Failed to access drive E: 16:56: Avertissement: Failed to access drive D: 16:56: lbl1vrxsurg.vbs (ID = 185675) 16:56: Trouvé Adware: command 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfb1f9.tmp". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfaf1c.tmp". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie 16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie 16:54: vocabulary (ID = 78283) 16:54: class-barrel (ID = 78229) 16:54: Trouvé Adware: targetsaver 16:44: Démarrage de l’analyse des fichiers 16:44: Avertissement: Failed to access drive A: 16:44: Analyse des cookies terminée, temps passé : 00:00:00 16:44: system@adopt.hbmediapro[2].txt (ID = 2768) 16:44: Trouvé Spy Cookie: hbmediapro cookie 16:44: françois@xiti[1].txt (ID = 3717) 16:44: Trouvé Spy Cookie: xiti cookie 16:44: françois@m.webtrends[2].txt (ID = 3669) 16:44: Trouvé Spy Cookie: webtrends cookie 16:44: françois@adtech[2].txt (ID = 2155) 16:44: Trouvé Spy Cookie: adtech cookie 16:44: françois@ad.yieldmanager[1].txt (ID = 3751) 16:44: Trouvé Spy Cookie: yieldmanager cookie 16:44: Démarrage de l’analyse des cookies 16:44: Analyse du Registre terminée, temps passé :00:00:11 16:43: Démarrage de l’analyse du Registre 16:43: Analyse de la mémoire terminée, temps passé : 00:00:42 16:43: Démarrage de l’analyse de la mémoire 16:42: Analyse lancée avec la version des définitions 757 16:42: Spy Sweeper 5.0.7.1608 démarrée 16:42: | Début de session, dimanche 10 septembre 2006 | ******** -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Bonsoir Gof! Avant tout un GRAND MERCI à toi! pour avoir suivi et subi avec moi ce cauchemar avec toute ta patience, ta gentillesse et ta compétence et surtout pour tout le temps que tu m'as consacré . ç'est reconfortant se sentir épaulé et aidé ainsi . Merci également à toute l'équipe pour votre soutien et Angeldark pour avoir répris le bébé. Bravo à Tous Magnifique boulot! je vais suivre les instructions et je vous recontacterai! A bientôt -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Gof, merci pour ton message zen! je t'envoie le rapport spysweeper. Je l'ai conservé en essai au cas où ! Je te libère pour aujourd'hui!!! Je te recontacterai demain car je suis accusé de monopole pc à la maison! A bientôt et merci pour tout! Pepi 17:01: Processus de suppression lancé. Durée 00:00:11 17:01: Mise en quarantaine de toutes les traces : command 17:01: Mise en quarantaine de toutes les traces : targetsaver 17:01: Mise en quarantaine de toutes les traces : hbmediapro cookie 17:01: Mise en quarantaine de toutes les traces : xiti cookie 17:01: Mise en quarantaine de toutes les traces : webtrends cookie 17:01: Mise en quarantaine de toutes les traces : adtech cookie 17:01: Mise en quarantaine de toutes les traces : yieldmanager cookie 17:01: Processus de suppression lancé. 16:56: Traces trouvées : 8 16:56: Analyse complète terminée. Durée 00:13:34 16:56: Analyse des fichiers terminée, temps passé : 00:12:23 16:56: Avertissement: Failed to access drive J: 16:56: Avertissement: Failed to access drive I: 16:56: Avertissement: Failed to access drive H: 16:56: Avertissement: Failed to access drive G: 16:56: Avertissement: Failed to access drive E: 16:56: Avertissement: Failed to access drive D: 16:56: lbl1vrxsurg.vbs (ID = 185675) 16:56: Trouvé Adware: command 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfb1f9.tmp". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfaf1c.tmp". Opération réussie 16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie 16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie 16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie 16:54: vocabulary (ID = 78283) 16:54: class-barrel (ID = 78229) 16:54: Trouvé Adware: targetsaver 16:44: Démarrage de l’analyse des fichiers 16:44: Avertissement: Failed to access drive A: 16:44: Analyse des cookies terminée, temps passé : 00:00:00 16:44: system@adopt.hbmediapro[2].txt (ID = 2768) 16:44: Trouvé Spy Cookie: hbmediapro cookie 16:44: françois@xiti[1].txt (ID = 3717) 16:44: Trouvé Spy Cookie: xiti cookie 16:44: françois@m.webtrends[2].txt (ID = 3669) 16:44: Trouvé Spy Cookie: webtrends cookie 16:44: françois@adtech[2].txt (ID = 2155) 16:44: Trouvé Spy Cookie: adtech cookie 16:44: françois@ad.yieldmanager[1].txt (ID = 3751) 16:44: Trouvé Spy Cookie: yieldmanager cookie 16:44: Démarrage de l’analyse des cookies 16:44: Analyse du Registre terminée, temps passé :00:00:11 16:43: Démarrage de l’analyse du Registre 16:43: Analyse de la mémoire terminée, temps passé : 00:00:42 16:43: Démarrage de l’analyse de la mémoire 16:42: Analyse lancée avec la version des définitions 757 16:42: Spy Sweeper 5.0.7.1608 démarrée 16:42: | Début de session, dimanche 10 septembre 2006 | ******** 16:42: | Fin de session, dimanche 10 septembre 2006 | 16:42: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757 16:17: | Fin de session, dimanche 10 septembre 2006 | 16:16: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757 16:02: Vos définitions sont à jour. 16:01: Les définitions de logiciels espions ont été mises à jour. Opération : Accès à un fichier Cible : Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE 16:01: Détection d’une falsification 16:00: Vérification automatique de mises à jour du programme en cours. Protection anti-enregistreurs de frappe: Désactivé Protection BHO: Activé Protection Paramètres de sécurité Internet Explorer: Activé Protection Exécution Alternate Data Stream (ADS): Activé Protection de démarrage: Activé Protection des Sites publicitaires connus: Désactivé Protection du fichier d'hôtes: Activé Protection anti-communication d'espions: Activé Protection anti-ActiveX: Activé Protection Service Affichage des messages: Activé Protection des Favoris Internet Explorer: Activé Protection contre l'installation de logiciels espions: Activé Protection Mémoire: Activé Protection de détournement Internet Explorer: Activé Protection Cookies de suivi Internet Explorer: Désactivé 15:59: État des Protections 15:59: Définitions de logiciels espions : 723 15:59: Spy Sweeper 5.0.7.1608 démarrée 15:59: Spy Sweeper 5.0.7.1608 démarrée 15:59: | Début de session, dimanche 10 septembre 2006 | ******** 16:37: Traces trouvées : 8 16:37: Analyse complète terminée. Durée 00:20:35 16:37: Analyse des fichiers terminée, temps passé : 00:19:22 16:37: Avertissement: Failed to access drive J: 16:37: Avertissement: Failed to access drive I: 16:37: Avertissement: Failed to access drive H: 16:37: Avertissement: Failed to access drive G: 16:37: Avertissement: Failed to access drive E: 16:37: Avertissement: Failed to access drive D: 16:37: lbl1vrxsurg.vbs (ID = 185675) 16:37: Trouvé Adware: command 16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie 16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie 16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie 16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie 16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~df937.tmp". Opération réussie 16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dffcc3.tmp". Opération réussie 16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie 16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie 16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie 16:33: vocabulary (ID = 78283) 16:33: class-barrel (ID = 78229) 16:33: Trouvé Adware: targetsaver 16:18: Démarrage de l’analyse des fichiers 16:18: Avertissement: Failed to access drive A: 16:18: Analyse des cookies terminée, temps passé : 00:00:00 16:18: system@adopt.hbmediapro[2].txt (ID = 2768) 16:18: Trouvé Spy Cookie: hbmediapro cookie 16:18: françois@xiti[1].txt (ID = 3717) 16:18: Trouvé Spy Cookie: xiti cookie 16:18: françois@m.webtrends[2].txt (ID = 3669) 16:18: Trouvé Spy Cookie: webtrends cookie 16:18: françois@adtech[2].txt (ID = 2155) 16:18: Trouvé Spy Cookie: adtech cookie 16:18: françois@ad.yieldmanager[1].txt (ID = 3751) 16:18: Trouvé Spy Cookie: yieldmanager cookie 16:18: Démarrage de l’analyse des cookies 16:18: Analyse du Registre terminée, temps passé :00:00:11 16:18: Démarrage de l’analyse du Registre 16:18: Analyse de la mémoire terminée, temps passé : 00:00:47 16:17: Démarrage de l’analyse de la mémoire 16:17: Analyse lancée avec la version des définitions 757 16:17: Spy Sweeper 5.0.7.1608 démarrée 16:17: | Début de session, dimanche 10 septembre 2006 | ******** -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Supprime message -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
-
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Merci pour ta réponse Angeldark. Je ne comprends pas tout de même si je dois faire ça en utilisant l'icone de la barre d'outils et en me plçant d'aboerd sur le texte à citer ou comment? -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
ça y est j'ai desinstallé tout ce que tu m'as demandé. Le Pc marche plus au moins les pop ups sont là de temps en tmps et les problèmes sont les mêmes que je t'ai explqué dans mon post #61 (désolé je ne sai pas très bien me servir de la citation peux-tu m'expliquer stp).Tu penses qu' il y a encore des monstres, pourquoi mon pc ne prends pas les smittruc . Merci et a bientôt -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
D'accord Gof je vais faire tout ça et je reviens quand au sp1 je ne comprends pas car ça avait marché avant sans problème mais apparament ma version n'est pas accepté ,elle etait déjà installé sur mon pc avant que je l'ai eu. a plus tard! -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
désolé Logfile of HijackThis v1.99.1 Scan saved at 13:38:26, on 10/09/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\windows\System32\smss.exe C:\windows\system32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\windows\Explorer.EXE C:\windows\system32\spoolsv.exe C:\windows\System32\RUNDLL32.EXE C:\windows\SOUNDMAN.EXE C:\Program Files\ewido anti-spyware 4.0\ewido.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\MSI\Live Update 3\LMonitor.exe C:\PROGRA~1\UNIVER~1\PDFDriver.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\windows\System32\nvsvc32.exe C:\windows\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\hijackthis\pepi.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Je ne suis pas sure que Le sp1 se soit bien installé car à la fin j'ai eu un message flash d'intallation non valide qui s'est tout suite refermé . Je t'envoie le hitjackthis quand même nning processes: C:\windows\System32\smss.exe C:\windows\system32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\windows\Explorer.EXE C:\windows\system32\spoolsv.exe C:\windows\System32\RUNDLL32.EXE C:\windows\SOUNDMAN.EXE C:\Program Files\ewido anti-spyware 4.0\ewido.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\MSI\Live Update 3\LMonitor.exe C:\PROGRA~1\UNIVER~1\PDFDriver.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\windows\System32\nvsvc32.exe C:\windows\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\hijackthis\pepi.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
bonjour Gof, j'ai erssayé plusieurs fois de faire le smitfraudix.cmd et desinatallé le guard d'antivir mais rien à faire ça ne veut toujours pas marche pas marcher. -
Problème avec surfsidekick
pepi a répondu à un(e) sujet de pepi dans Analyses et éradication malwares
Oui, excuses et bonsoir Gof ! je crois que je commence à être un peu gaga a bientôt