Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

RE killius,

 

Plusieurs infections.

 

 

1°) Suppression de WinAntivirus Pro 2006

  • Lance Hijackthis
  • Clique sur : Open The Misc Tools Section
  • Dans la fenêtre qui s'ouvre Clique sur Open Process Manager
  • Dans la fenêtre qui s'ouvre, sélectionne : C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe
  • Clique Kill Process
  • Ferme HijackThis

 

Clique sur Démarrer > Exécuter et tu colles cette ligne avant de valider par Ok ( peu importe si tu as un message d'erreur ).

regsvr32 /u C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll

 

 

2°) Suppression des lignes avec HJT

  • Lance Hijackthis
  • Clique sur Do a system scan only
  • Coche les lignes suivantes:
     
    O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
    O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
    O4 - HKLM\..\Run: [uWA6Pcw] "C:\Program Files\WinAntiVirus Pro 2006\UWA6Pcw.exe" -c
    O4 - HKCU\..\Run: [shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
    O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
    O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
     
     
  • Ferme toutes les applications ouvertes y compris Internet Explorer et clique sur Fix Checked.
  • Ferme HijackThis et clique sur OK pour continuer la procédure.

3°) Téléchargement des utilitaires

 

 

Télécharge ATF Cleaner ( de Atribune ) : http://www.atribune.org/ccount/click.php?id=1

 

Enregistre-le sur ton bureau ( ou dans un répertoire dédié : C:\ATF\ATF Cleaner.exe ).

 

 

Télécharge AVG Anti-Spyware ( de ewido/grisoft ) : http://www.ewido.net/en/download/

  • Lance le depuis l'icône presente sur ton bureau.
  • Clique sur modifier l'état du bouclier résident et mise à jour automatique, pour désactiver ces deux fonctions.
  • Clique sur mise à jour, commencer la mise à jour.
  • Clique sur analyse puis sur paramètres.
  • Clique sur actions recommandées puis sur quarantaine.
  • Ferme le programme.

Pour t'aider voici un Tuto : http://pitcatsite.ovh.org/html/avg_a-s.html

 

 

4°) Redémarre en mode sans échec

 

Durant cette phase, tu n'auras pas d'accès Internet. Je te conseille d'imprimer ( ou, événtuellement, d'enregistrer ) la procédure

  • Clique sur Démarrer
  • Clique sur Arrêter l'ordinateur
  • Dans la fenêtre qui s'ouvre : clique sur " Redémarrer "
  • Appui sur la touche F8 ( ou F5 sur certains PC ) dès qu'un écran de texte apparaît ( puis disparaît ).
  • Utilise les touches de direction pour sélectionner le mode sans échec voulu ( " mode sans échec " seul )
  • Appui dur la touche " ENTRÉE "
  • Attend la fenêtre avec le choix des sessions ( noms d'administrateurs ).
  • Clique sur ta session normale : ton nom (Administrateur )
  • Une nouvelle fenêtre s'affiche " Bureau " : clique sur OUI

Pour éventuellement t'aider voici un tuto en images : http://www.malekal.com/modesansechec.php

 

 

1°) ATF Cleaner

 

Double-clique ATF Cleaner.exe afin de lancer le programme.

  • Main correspond à IE
  • Sous l'onglet Main, choisis : Select All
  • Clique sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
  • Clique le bouton Empty Selected
  • NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
  • Clique le bouton Empty Selected
  • NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.

 

Pour t'aider voici un Tuto: http://pitcatsite.ovh.org/html/ATFCleaner.html

 

 

2°) AVG Anti-Spyware

 

Lance AVG Anti-Spyware et clique sur scanner puis sur scan complet du système.

 

Si des fichiers malveillants sont trouvés:

  • Clique sur Appliquer toutes les actions
  • Clique sur enregistrer le rapport d'analyse.
  • Copie/Colle le rapport de AVG AS dans ton prochain message

 

 

5°) Redémarre en mode normal

 

 

6°) Copie/Colle un nouveau rapport HijackThis

 

 

J'attends 2 rapports ( celui de AVG AS et le nouveau HitjackThis).

 

@ +

Modifié par wong

Posté(e)

Bonsoir killius,

 

 

Clique sur : Open The Misc Tools Section ( Ouvrir la section outils )

 

Dans la fenêtre qui s'ouvre Clique sur Open Process Manager ( ouvrir le processus )

 

Dans la fenêtre qui s'ouvre, sélectionne : C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe

 

Clique Kill Process ( tuer le processus )

 

Cordialement.

Posté(e)

RE killius,

 

Regarde dans Panneau de configuration > Ajout/Suppression de programmes si tu trouve : WinAntivirus Pro 2006

 

Si il est présent : Désinstalle-le.

 

Continue la procédure indiquée.

 

Cordialement.

Posté(e)

Voila le rapport Avg

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 01:09:06 16/08/2007

 

+ Résultat de l'analyse:

 

 

 

HKU\S-1-5-21-1738424810-909764743-1620938112-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{56F1D444-11BF-4879-A12B-79CF0177F038} -> Adware.180Solutions : Nettoyé et sauvegardé (mise en quarantaine).

HKU\S-1-5-21-1738424810-909764743-1620938112-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA0D26BD-9029-431A-86E0-83152D67828A} -> Adware.180Solutions : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SOFTWARE\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32\stera.job -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

D:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

D:\Documents and Settings\aurelie\Application Data\WinAntiVirus Pro 2006 -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

D:\Documents and Settings\aurelie\Application Data\WinAntiVirus Pro 2006\Logs -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

D:\Documents and Settings\aurelie\Application Data\WinAntiVirus Pro 2006\PGE.dat -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SOFTWARE\Classes\CLSID\{B2A3156E-3332-4b47-AF5A-5B121503514F} -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SOFTWARE\Classes\Interface\{E18B69D0-7E9E-4C6E-BDD8-879A1FFF7123} -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SOFTWARE\Classes\TypeLib\{1234890A-5E6E-4867-8136-CA6F1456B235} -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

HKU\S-1-5-21-1738424810-909764743-1620938112-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2A3156E-3332-4B47-AF5A-5B121503514F} -> Adware.RogueSuspect : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\WinAntiVirus Pro 2006 -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\WinAntiVirus Pro 2006\history.db -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SYSTEM\CurrentControlSet\Services\vspf\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKU\S-1-5-21-1738424810-909764743-1620938112-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKU\S-1-5-21-1738424810-909764743-1620938112-1006\Software\WinAntiVirus Pro 2006 -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

HKU\S-1-5-21-1738424810-909764743-1620938112-1006\Software\WinAntiVirus Pro 2006\Settings -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

 

 

Et voici le rapport hijackhis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:57:46, on 16/08/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe

c:\APPS\HIDSERVICE\HIDSERVICE.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

C:\Program Files\Softwin\BitDefender10\vsserv.exe

c:\APPS\Powercinema\Kernel\TV\CLSched.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe

C:\Apps\Powercinema\PCMService.exe

C:\WINDOWS\system32\ctfmon.exe

C:\apps\ABoard\ABoard.exe

C:\Program Files\QuickTime\qttask.exe

C:\apps\ABoard\AOSD.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe

C:\Program Files\MarkAny\ContentSafer\MAAgent.exe

C:\Program Files\Softwin\BitDefender10\bdmcon.exe

C:\Program Files\Softwin\BitDefender10\bdagent.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Creative\Shared Files\CamTray.exe

C:\Program Files\Shareaza\Shareaza.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe

C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe

C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe

C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe

C:\Program Files\OFFICE One6.5\program\soffice.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\HiJackThis\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"

O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [bDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"

O4 - HKLM\..\Run:

  1. D:\Documents and Settings\All Users\Application Data\Bash Inside List Ace\amokbike.exe

O4 - HKLM\..\Run: [sMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe

O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe

O4 - HKLM\..\Run: [dpeerbvqe] c:\windows\system32\dpeerbvqe.exe dpeerbvqe

O4 - HKLM\..\Run: [bDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg

O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [error proxy] D:\DOCUME~1\aurelie\APPLIC~1\INSIDE~1\thirdhtm.exe

O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"

O4 - HKCU\..\Run: [shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe

O4 - Global Startup: hp psc 1000 series.lnk = ?

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: LUMIX Simple Viewer.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe

O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe

O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/a...zylomloader.cab

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe

O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe

O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

 

--

End of file - 10657 bytes

Posté(e)

Bonjour Wrong voici le rapport,

 

Rapport lopxpMH2 version 2.0 fait à 15:27:51,46 le 19/08/2007

D:\Documents and Settings\aurelie\Bureau\lopxpMH2

 

******************************************

## Répertoires Application Data

 

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\Administrateur\Application Data

 

15/08/2007 22:17 <REP> .

15/08/2007 22:17 <REP> ..

15/08/2007 22:19 <REP> Grisoft

15/08/2007 22:17 <REP> Identities

15/08/2007 22:17 <REP> Macromedia

15/08/2007 22:17 <REP> Microsoft

15/08/2007 22:17 <REP> Real

15/08/2007 22:17 <REP> Symantec

15/08/2007 22:17 <REP> You've Got Pictures Screensaver

15/08/2007 22:17 62 desktop.ini

1 fichier(s) 62 octets

9 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\Administrateur\Local Settings\Application Data

 

15/08/2007 22:17 <REP> .

15/08/2007 22:17 <REP> ..

15/08/2007 22:17 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}

15/08/2007 22:17 <REP> ApplicationHistory

15/08/2007 22:17 <REP> Microsoft

15/08/2007 22:17 <REP> PowerCinema

15/08/2007 22:17 135 fusioncache.dat

15/08/2007 22:17 34 232 GDIPFONTCACHEV1.DAT

15/08/2007 22:17 1 930 896 IconCache.db

3 fichier(s) 1 965 263 octets

6 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\All Users\Application Data

 

08/10/2005 03:10 <REP> .

08/10/2005 03:10 <REP> ..

08/10/2005 03:10 <REP> Adobe

08/10/2005 03:10 <REP> AOL

06/01/2007 21:32 <REP> Bash Inside List Ace

23/05/2007 20:58 <REP> BitDefender

17/11/2006 22:15 <REP> BOONTY

18/08/2007 13:01 <REP> Chasing Dogs Studios

29/10/2005 14:31 <REP> Ciel

08/10/2005 03:10 <REP> CyberLink

12/08/2007 17:48 <REP> GamesBar

20/11/2006 17:22 <REP> Google

15/08/2007 21:20 <REP> Grisoft

15/08/2007 17:24 <REP> iWin

08/10/2005 03:10 <REP> Microsoft

05/06/2006 22:22 <REP> Microsoft Help

17/11/2006 22:15 <REP> MumboJumbo

11/08/2007 20:33 <REP> Oberon Games

08/10/2005 03:10 <REP> OD2

08/10/2005 03:10 <REP> QuickTime

12/05/2007 16:11 <REP> Sandlot Games

08/10/2005 03:10 <REP> SBSI

31/01/2007 15:27 <REP> SBT

12/05/2007 16:10 <REP> TEMP

11/11/2005 17:16 <REP> Trymedia

08/10/2005 03:10 <REP> Ulead Systems

08/10/2005 03:10 <REP> Viewpoint

02/10/2006 16:39 <REP> WinAntiVirus Pro 2006

01/07/2006 14:57 <REP> Windows Genuine Advantage

22/01/2006 18:09 <REP> Zylom

08/10/2005 03:10 62 desktop.ini

29/10/2005 14:08 203 hpzinstall.log

2 fichier(s) 265 octets

30 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\aurelie\Application Data

 

29/10/2005 12:52 <REP> .

29/10/2005 12:52 <REP> ..

29/10/2005 15:41 <REP> Adobe

27/11/2005 14:32 <REP> AdobeUM

23/12/2006 14:32 <REP> BitDefender

18/08/2007 13:01 <REP> Chasing Dogs Studios

20/02/2007 20:03 <REP> Creative

09/02/2006 20:01 <REP> CyberLink

28/04/2007 20:32 <REP> DataCast

13/11/2005 16:18 <REP> FUJIFILM

15/08/2007 17:00 <REP> Gamelab

19/11/2006 11:27 <REP> Google

15/08/2007 21:20 <REP> Grisoft

30/10/2005 13:06 <REP> Help

15/11/2005 23:39 <REP> Hewlett-Packard

29/10/2005 12:52 <REP> Identities

06/01/2007 21:32 <REP> Insidedupe

28/04/2007 20:32 <REP> InstallShield

15/08/2007 17:24 <REP> iWin

09/02/2006 20:10 <REP> Leadertech

29/10/2005 12:52 <REP> Macromedia

02/12/2006 21:51 <REP> MessengerSkinner

29/10/2005 12:52 <REP> Microsoft

31/01/2007 15:09 <REP> Microsoft Web Folders

29/10/2005 15:54 <REP> Mozilla

29/10/2005 15:12 <REP> MSNInstaller

18/08/2007 13:15 <REP> MysteryStudio

30/10/2005 13:55 <REP> OD2

29/10/2005 14:30 <REP> OFFICE One v6

26/05/2007 14:18 <REP> Ohana Games

11/04/2007 15:40 <REP> Panasonic

26/04/2007 20:08 <REP> PlayFirst

29/10/2005 12:52 <REP> Real

12/08/2007 13:36 <REP> Sandlot Games

01/04/2007 17:55 <REP> Screenshot Sender

18/02/2006 18:33 <REP> Shareaza

09/02/2006 20:11 <REP> Sonic

16/11/2005 15:53 <REP> Sun

29/10/2005 12:52 <REP> Symantec

29/10/2005 16:13 <REP> Ulead Systems

02/10/2006 16:39 <REP> WinAntiVirus Pro 2006

15/08/2007 14:53 <REP> WinRAR

29/10/2005 12:52 <REP> You've Got Pictures Screensaver

29/10/2005 12:52 62 desktop.ini

29/10/2005 14:30 113 sversion.ini

29/10/2005 14:30 2 048 user60.rdb

3 fichier(s) 2 223 octets

43 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\aurelie\Local Settings\Application Data

 

29/10/2005 12:52 <REP> .

29/10/2005 12:52 <REP> ..

29/10/2005 12:52 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}

29/10/2005 15:41 <REP> Adobe

29/10/2005 12:52 <REP> ApplicationHistory

21/11/2006 12:34 <REP> Google

30/10/2005 13:06 <REP> Help

29/10/2005 13:44 <REP> Identities

29/10/2005 12:52 <REP> Microsoft

05/06/2006 22:22 <REP> Microsoft Help

11/07/2006 14:13 <REP> MicroVision Applications

29/10/2005 12:52 <REP> PowerCinema

26/07/2007 16:05 <REP> Shareaza

28/08/2006 16:23 <REP> WMTools Downloaded Files

21/02/2006 15:14 8 704 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

29/10/2005 12:52 130 fusioncache.dat

29/10/2005 12:52 260 384 GDIPFONTCACHEV1.DAT

29/10/2005 12:52 1 577 928 IconCache.db

4 fichier(s) 1 847 146 octets

14 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\Default User\Application Data

 

08/10/2005 03:10 <REP> .

08/10/2005 03:10 <REP> ..

29/10/2005 12:51 <REP> Identities

29/10/2005 12:51 <REP> Macromedia

08/10/2005 03:10 <REP> Microsoft

29/10/2005 12:51 <REP> Real

29/10/2005 12:51 <REP> Symantec

29/10/2005 12:51 <REP> You've Got Pictures Screensaver

08/10/2005 03:10 62 desktop.ini

1 fichier(s) 62 octets

8 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\Default User\Local Settings\Application Data

 

08/10/2005 03:10 <REP> .

08/10/2005 03:10 <REP> ..

29/10/2005 12:51 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}

29/10/2005 12:51 <REP> ApplicationHistory

08/10/2005 03:10 <REP> Microsoft

29/10/2005 12:51 <REP> PowerCinema

29/10/2005 12:51 135 fusioncache.dat

29/10/2005 12:51 34 232 GDIPFONTCACHEV1.DAT

29/10/2005 12:51 2 698 798 IconCache.db

3 fichier(s) 2 733 165 octets

6 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\LocalService\Application Data

 

08/10/2005 03:10 <REP> .

08/10/2005 03:10 <REP> ..

23/12/2006 14:41 <REP> BitDefender

08/10/2005 03:10 <REP> Microsoft

0 fichier(s) 0 octets

4 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\LocalService\Local Settings\Application Data

 

08/10/2005 03:10 <REP> .

08/10/2005 03:10 <REP> ..

08/10/2005 03:10 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Application Data

 

03/06/2007 22:03 <REP> .

03/06/2007 22:03 <REP> ..

03/06/2007 22:03 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data

 

03/06/2007 22:03 <REP> .

03/06/2007 22:03 <REP> ..

03/06/2007 22:03 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\NetworkService\Application Data

 

08/10/2005 03:10 <REP> .

08/10/2005 03:10 <REP> ..

08/10/2005 03:10 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\NetworkService\Local Settings\Application Data

 

08/10/2005 03:10 <REP> .

08/10/2005 03:10 <REP> ..

08/10/2005 03:10 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Application Data

 

03/06/2007 22:03 <REP> .

03/06/2007 22:03 <REP> ..

03/06/2007 22:03 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur D s'appelle DATA

Le numéro de série du volume est AC16-7C1A

 

Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data

 

03/06/2007 22:03 <REP> .

03/06/2007 22:03 <REP> ..

03/06/2007 22:03 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 115 125 760 000 octets libres

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est BC26-63DA

 

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

 

08/10/2005 03:03 <REP> .

08/10/2005 03:03 <REP> ..

29/10/2005 12:51 <REP> Identities

29/10/2005 12:51 <REP> Macromedia

08/10/2005 03:03 <REP> Microsoft

29/10/2005 12:51 <REP> Real

29/10/2005 12:51 <REP> Symantec

29/10/2005 12:51 <REP> You've Got Pictures Screensaver

16/08/2004 18:16 62 desktop.ini

1 fichier(s) 62 octets

8 Rép(s) 22 349 422 592 octets libres

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est BC26-63DA

 

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

 

08/10/2005 03:03 <REP> .

08/10/2005 03:03 <REP> ..

29/10/2005 12:51 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}

29/10/2005 12:51 <REP> ApplicationHistory

08/10/2005 03:03 <REP> Microsoft

29/10/2005 12:51 <REP> PowerCinema

29/10/2005 12:51 135 fusioncache.dat

29/10/2005 12:51 34 232 GDIPFONTCACHEV1.DAT

29/10/2005 12:51 2 698 798 IconCache.db

3 fichier(s) 2 733 165 octets

6 Rép(s) 22 349 422 592 octets libres

 

******************************************

Recherche des taches planifiées dans C:\WINDOWS\tasks

 

******************************************

## Répertoires de C:\Program Files

 

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est BC26-63DA

 

Répertoire de C:\Program Files

 

15/08/2007 21:20 <REP> .

15/08/2007 21:20 <REP> ..

08/10/2005 03:03 <REP> Adobe

25/01/2006 13:20 <REP> Alwil Software

08/10/2005 03:03 <REP> AMD

08/10/2005 03:11 <REP> AOL 9.0

08/10/2005 03:04 <REP> AOL Compagnon

18/11/2006 13:05 <REP> Boonty

16/12/2006 17:02 <REP> BoontyGames

05/10/2006 13:34 <REP> Common Files

08/10/2005 03:03 <REP> ComPlus Applications

21/02/2007 17:06 <REP> Creative

08/10/2005 03:03 <REP> CyberLink

17/02/2006 18:08 <REP> Emoticons-plus.com

19/08/2007 14:39 <REP> Fichiers communs

13/11/2005 15:57 <REP> FinePixViewer

18/08/2007 13:00 <REP> GamesBar

23/11/2005 20:05 <REP> Girosoft

08/10/2005 03:03 <REP> GMixon

05/02/2007 18:51 <REP> Google

15/08/2007 21:20 <REP> Grisoft

29/10/2005 14:12 <REP> Hewlett-Packard

01/03/2007 19:25 <REP> Insidedupe

23/12/2006 14:41 901 INSTALL.LOG

16/08/2007 14:54 <REP> Internet Explorer

29/10/2005 14:32 <REP> ISSENDIS

24/04/2007 14:08 <REP> Java

08/10/2005 03:03 <REP> Learn2.com

28/04/2007 20:25 <REP> MarkAny

17/11/2006 22:15 <REP> Mes Jeux Téléchargés

01/07/2006 21:16 <REP> Messenger

05/06/2007 16:20 <REP> MessengerPlus! 3

05/06/2007 16:19 <REP> MessengerSkinner

27/11/2005 11:57 <REP> Micro Application

11/05/2007 23:26 <REP> Microsoft CAPICOM 2.1.0.2

31/01/2007 15:24 <REP> microsoft frontpage

31/01/2007 15:28 <REP> Microsoft Office

19/12/2005 17:22 <REP> Microsoft Référence

08/10/2005 03:06 <REP> Movie Maker

01/04/2006 20:43 <REP> MP3 Player Utilities 3.06

29/10/2005 15:12 <REP> MSN

22/01/2006 21:57 <REP> MSN Apps

08/10/2005 03:03 <REP> MSN Gaming Zone

05/06/2007 16:15 <REP> MSN Messenger

15/10/2006 09:41 <REP> MSXML 4.0

08/03/2007 13:53 <REP> NetMeeting

08/10/2005 03:03 <REP> Norman

16/12/2006 17:04 <REP> OFFICE One6.5

08/10/2005 03:06 <REP> Online Services

12/05/2007 16:10 <REP> orange

13/06/2007 11:13 <REP> Outlook Express

11/04/2007 15:49 <REP> Panasonic

13/11/2005 15:58 <REP> PIXELA

10/11/2005 22:56 <REP> PopCap Games

08/10/2005 03:07 <REP> QuickTime

29/10/2005 14:32 <REP> Readiris Pro 8

26/04/2007 20:06 <REP> Real

05/05/2007 11:44 <REP> ReflexiveArcade

13/11/2005 15:56 <REP> REGSHAVE

26/04/2007 20:05 774 144 RngInterstitial.dll

29/10/2005 13:19 <REP> SAGEM

29/10/2005 13:19 <REP> SAGEM Wi-Fi USB 802.11g

28/04/2007 20:25 <REP> Samsung

02/11/2005 15:11 <REP> SereneScreen

08/10/2005 03:07 <REP> Services en ligne

26/07/2007 16:06 <REP> Shareaza

28/07/2007 17:08 <REP> Sierra On-Line

31/01/2007 15:27 <REP> Snapshot Viewer

23/05/2007 20:58 <REP> Softwin

08/10/2005 03:03 <REP> Sonic

10/11/2005 22:57 <REP> Trymedia

08/10/2005 03:03 <REP> Ulead Systems

08/10/2005 03:03 <REP> Viewpoint

01/07/2006 20:24 <REP> WhoIs

08/10/2005 03:03 <REP> Windows Media Components

16/02/2006 18:44 <REP> Windows Media Player

08/10/2005 03:08 <REP> Windows NT

15/08/2007 14:49 <REP> WinRAR

08/10/2005 03:03 <REP> xerox

28/04/2007 20:26 <REP> XviD

01/10/2006 18:04 <REP> Zylom Games

2 fichier(s) 775 045 octets

79 Rép(s) 22 349 418 496 octets libres

 

******************************************

## Popups autorisées

 

* Internet Explorer

 

! REG.EXE VERSION 3.0

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

www.packardbell.com REG_NONE

www.packardbell.co.uk REG_NONE

www.packardbell.at REG_NONE

www.packardbell.dk REG_NONE

www.packardbell.fi REG_NONE

www.packardbell.fr REG_NONE

www.packardbell.de REG_NONE

www.packardbell.it REG_NONE

www.packardbell.no REG_NONE

www.packardbell.es REG_NONE

www.packardbell.se REG_NONE

www.packardbell.ch REG_NONE

*.OD2.COM REG_SZ 0

*.zylom.com REG_BINARY 00000000

*.zylomgames.com REG_BINARY 00000000

dns-look-up.com REG_SZ

www.dns-look-up.com REG_SZ

mysearchnow.com REG_SZ

www.mysearchnow.com REG_SZ

netbios-wait.com REG_SZ

www.netbios-wait.com REG_SZ

searchweb2.com REG_SZ

www.searchweb2.com REG_SZ

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com

<SANS NOM> REG_SZ 0

 

* Mozilla Firefox (1 autorisé 2 interdit)

 

******************************************

## Registre

 

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]

Search Bar REG_SZ http://www.google.com/ie

 

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

List Ace Upload Idol REG_SZ D:\Documents and Settings\All Users\Application Data\Bash Inside List Ace\amokbike.exe

 

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

error proxy REG_SZ D:\DOCUME~1\aurelie\APPLIC~1\INSIDE~1\thirdhtm.exe

 

******************************************

## Zones de sécurité

 

* HKCU Domains (4)

 

* P3P History (5)

 

******************************************

## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

 

 

*************** Fin du rapport ****************

Posté(e) (modifié)

RE killius,

 

Il te reste encore des traces de Norton ( voir dans le rapport les répertoires Symantec ).

 

En attendant la suite de la procédure de désinfection, essaye :

 

Démarrer > Rechercher > Fichier et dossier et Tape : Symantec ( assure-toi que les 3 premières cases de Options avancées sont cochées ).

Supprime tous les fichiers et dossiers ( si tu peux ). Fait la même procédure avec " Norton ".

 

 

D'autre part, tu as Shareaza. A lire : Les conséquences du P2P par Tesgaz : http://forum.zebulon.fr/index.php?showtopic=85544

 

Suite de la procédure à 19 h

 

Cordialement.

Modifié par wong
Posté(e) (modifié)

RE killius,

 

Télécharge Antivir : http://www.free-av.com

 

Installe et paramétre Antivir. Il est impératif de le configurer correctement afin de faire le meilleur scan possible.

 

Voici la procédure ici ( imprime-la ) : http://speedweb1.free.fr/frames2.php?page=tuto5

 

Fais un scan en mode sans échec, et Copie/Colle le rapport dans ton prochain message

 

Ensuite, on s'occupera de MessengerPlus! 3 et MessengerSkinner.

 

Cordialement.

Modifié par wong
Posté(e) (modifié)

Salut wrong j'ai regardé un peut regarde le rapport que tu ma dit de faire et je vois marqué win antivirus pro 2006 est ce que ces normal ?? merci

Modifié par killius

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...