SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité Aidez-moi,PC infecté: $RECYCLE.bin,System Volume Information

15 sujets de 1 à 15 (sur un total de 18)
  • Auteur
    Messages
  • yakoubi
    Participant
    Nombre d'articles : 9

    Bonjour,
    Besoin d’aide SVP, ma situation est urgente car j’ai besoin de mon PC pour mémoire.
    j’ai récupérer mes fichiers d’un disque dur via un lecteur de disque, et j’ai été immédiatement infecté par: $RECYCLE.bin, autorun.inf, et System Volume Information. je les retrouvé rapidement dans mes partitions. j’ai testé plusieurs antivirus en vain: Mc Afee (expiré), Avast premier(version d’avaluation),Usb fix,……ect. et scan par ZHP diag. aucun de ces logiciels n’a détecté ces virus.
    navré de vous mettre le rapport de ZHPdiag directement sur cette page, mais je ne sais pas comment le joindre. en tout cas il est pas long car rien de detecté.
    je vous remercie par avance pour votre aide, ç’est urgent car je dois soutenir un travail de développement web dans quelques jours.

    ~ Report of ZHPDiag v2014.5.28.76 – Nicolas Coolman (28/05/2014)
    ~ Launched by YAKOUBI Ahmed (29/05/2014 03:56:37)
    ~ Web site address : http://nicolascoolman.fr » onclick= »window.open(this.href);return false;
    ~ Translated by
    ~ Version State :
    ~ White List : Activate by program
    ~ Elevation of privilege : OK
    ~ User Account Control : Activate by user

    —\ Internet browsers
    MSIE: Internet Explorer v10.0.9200.16899
    MFIE: Mozilla Firefox 29.0.1 (Defaut)

    —\ Windows product information
    ~ Langage: Anglais
    Windows 8, 64-bit (Build 9200)
    Windows Server License Manager Script : OK

    —\ System protection software
    ESET Online Scanner v3
    Windows Defender W8 (Deactivate)

    —\ System optimization software

    —\ Sharing software PeerToPeer

    —\ Surveillance software
    Adobe Flash Player 13 Plugin
    Adobe Reader XI

    —\ Information on the system
    ~ Processor: Intel64 Family 6 Model 58 Stepping 9, GenuineIntel
    ~ Operating System: 64 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 3981 MB (44% free)
    System Restore: Activé (Enable)
    System drive C: has 199 GB (71%) free of 279 GB

    —\ Connection to the system mode
    ~ Computer Name: ASUS
    ~ User Name: YAKOUBI Ahmed
    ~ All Users Names: YAKOUBI Ahmed, HomeGroupUser$, Guest, Administrator,
    ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
    Logged in as Administrator

    —\ Environment variables
    ~ System Unit : C:
    ~ %AppZHP% : C:UsersYAKOUBI AhmedAppDataRoamingZHP
    ~ %AppData% : C:UsersYAKOUBI AhmedAppDataRoaming
    ~ %Desktop% : C:UsersYAKOUBI AhmedDesktop
    ~ %Favorites% : C:UsersYAKOUBI AhmedFavorites
    ~ %LocalAppData% : C:UsersYAKOUBI AhmedAppDataLocal
    ~ %StartMenu% : C:UsersYAKOUBI AhmedAppDataRoamingMicrosoftWindowsStart Menu
    ~ %Windir% : C:Windows
    ~ %System% : C:WindowsSystem32

    —\ Enumeration of the disk units
    C: Hard drive, Flash drive, Thumb drive (Free 199 Go of 279 Go)
    D: Hard drive, Flash drive, Thumb drive (Free 278 Go of 398 Go)
    E: CD-ROM drive (Not Inserted)

    —\ State of the Windows Security Center
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer] NoActiveDesktopChanges: Modified
    ~ Security Center: 41 Legitimates Filtered in 00mn 00s

    —\ Search Generic System Files
    [MD5.0E8E6463F81C80AFBED533E0F1F8895D] – (.Microsoft Corporation – Explorateur Windows.) (.01/06/2013 – 11:34:21.) — C:WindowsExplorer.exe [2391280]
    [MD5.FE9AB232B56A12224E8A3F3F9878C9A3] – (.Microsoft Corporation – Application de démarrage de Windows.) (.26/07/2012 – 03:08:50.) — C:WindowsSystem32Wininit.exe [132608]
    [MD5.2B7920C7885AC45FD0E27DD860F095A1] – (.Microsoft Corporation – Extensions Internet pour Win32.) (.07/03/2014 – 00:08:30.) — C:WindowsSystem32wininet.dll [2240000]
    [MD5.75DD70A14145499C9F7D903CF9A8C91B] – (.Microsoft Corporation – Application d’ouverture de session Windows.) (.12/04/2014 – 09:10:31.) — C:WindowsSystem32Winlogon.exe [578048]
    [MD5.9448F5740A037EC0C18F0E9177232DD0] – (.Microsoft Corporation – Bibliothèque de licences.) (.26/07/2012 – 03:07:20.) — C:WindowsSystem32sppcomapi.dll [273408]
    [MD5.7C0E0EDF18D6CC565D7BFBB451709FA5] – (.Microsoft Corporation – Pilote de fonction connexe pour WinSock.) (.04/09/2013 – 03:11:23.) — C:Windowssystem32DriversAFD.sys [576512]
    [MD5.A721FF570C2387E383BDDEA9632863C9] – (.Microsoft Corporation – ATAPI IDE Miniport Driver.) (.26/07/2012 – 05:00:48.) — C:Windowssystem32Driversatapi.sys [25840]
    [MD5.990B1BABE6E81FB18E65A87EBEFB1772] – (.Microsoft Corporation – CD-ROM File System Driver.) (.26/07/2012 – 02:30:10.) — C:Windowssystem32DriversCdfs.sys [108544]
    [MD5.339BFF85D788268752DA8C9644B188EE] – (.Microsoft Corporation – SCSI CD-ROM Driver.) (.26/07/2012 – 02:26:36.) — C:Windowssystem32DriversCdrom.sys [174080]
    [MD5.431141C6859990824D17F71C30A78728] – (.Microsoft Corporation – DFS Namespace Client Driver.) (.15/01/2014 – 23:42:58.) — C:Windowssystem32DriversDfsC.sys [118784]
    [MD5.7D87B5B6C7188D553E11B59DC7F0B111] – (.Microsoft Corporation – High Definition Audio Bus Driver.) (.26/04/2013 – 07:13:22.) — C:Windowssystem32DriversHDAudBus.sys [71168]
    [MD5.C9E9CBF73AFFBFE3E801EFB516787BA3] – (.Microsoft Corporation – Pilote de port i8042.) (.26/07/2012 – 02:28:51.) — C:Windowssystem32Driversi8042prt.sys [112640]
    [MD5.3969B9C218DD3FAA9F4ED2FFC3651C02] – (.Microsoft Corporation – IP Network Address Translator.) (.26/07/2012 – 02:23:01.) — C:Windowssystem32DriversIpNat.sys [145920]
    [MD5.7A761AEE58658378BBA45D360F874CB0] – (.Microsoft Corporation – Minirdr SMB Windows NT.) (.26/02/2014 – 23:18:55.) — C:Windowssystem32DriversMRxSmb.sys [370688]
    [MD5.7CEC25C682D319D484630B3952C31A11] – (.Microsoft Corporation – MBT Transport driver.) (.26/07/2012 – 02:24:28.) — C:Windowssystem32DriversnetBT.sys [331776]
    [MD5.7BE3EDFFA3216F989A6BDCB14795DD08] – (.Microsoft Corporation – Pilote du système de fichiers NT.) (.27/01/2014 – 03:39:40.) — C:Windowssystem32Driversntfs.sys [1939288]
    [MD5.4563DAF8C6A740AD7F501E219BD10766] – (.Microsoft Corporation – Pilote de port parallèle.) (.26/07/2012 – 02:29:53.) — C:Windowssystem32DriversParport.sys [105984]
    [MD5.A14D625C5AEE5FFE0F47D1A1D419FAAE] – (.Microsoft Corporation – RAS L2TP mini-port/call-manager driver.) (.26/07/2012 – 02:23:17.) — C:Windowssystem32DriversRasl2tp.sys [124928]
    [MD5.B2A3AD74FF2E2FFA73AF2567108231B3] – (.Microsoft Corporation – Redirecteur de périphérique de Microsoft RDP.) (.26/07/2012 – 02:25:18.) — C:Windowssystem32Driversrdpdr.sys [179712]
    [MD5.73DC722CE5DF26D7638CE2446F2655C7] – (.Microsoft Corporation – TDI Translation Driver.) (.26/07/2012 – 05:26:47.) — C:Windowssystem32Driverstdx.sys [117248]
    [MD5.78A5BBA3819FFFC62FFEC3E2220D102D] – (.Microsoft Corporation – Pilote de cliché instantané du volume.) (.01/06/2013 – 11:26:33.) — C:Windowssystem32Driversvolsnap.sys [327936]
    ~ Generic Processes: Scanned in 00mn 02s

    —\ Hidden files state (Hidden/Total)
    ~ Mes Videos (My Videos) : 1/2
    ~ Mes Favoris (My Favorites) : 1/7
    ~ Mon Bureau (My Desktop) : 0/16655
    ~ Menu demarrer (Programs) : 1/21
    ~ Hidden Files: Scanned in 00mn 37s

    —\ Process running
    [MD5.2C24DC448DBE8DB9BE1441B824C57E79] – (.Intel Corporation – Local Manageability Service.) — C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe [277824] [PID.5644]
    [MD5.E4F6125ED5185F8FA37CC4F449B85526] – (.Microsoft Corporation – Internet Explorer.) — C:Program Files (x86)Internet ExplorerIEXPLORE.exe [770608] [PID.4052]
    [MD5.BDB7D97012F9B3102DB72AA76A24942A] – (.ESET – ESET Online Scanner container.) — C:Program Files (x86)ESETESET Online ScannerOnlineScannerApp.exe [546944] [PID.4288]
    [MD5.CE0D0B11986FD2C0247AE88A59B36A6E] – (…) — C:Program Files (x86)ESETESET Online ScannerOnlineCmdLineScanner.exe [579904] [PID.3064]
    [MD5.EB9668A40C4AFFB5126319663DAC9376] – (.Nicolas Coolman – ZHPDiag.) — C:Program Files (x86)ZHPDiagZHPDiag.exe [8020480] [PID.7520]
    ~ Processes Running: Scanned in 00mn 00s

    —\ Mozilla Firefox,Plugins,Start,Search,Extensions (P2,M0,M1,M2,M3)
    P2 – FPN: [HKLM] [@mcafee.com/MSC,version=10] – (…) — C:Program FilesmcafeemscnpMcSnFFPl64.dll
    ~ Firefox Browser: 2 Legitimates Filtered in 00mn 00s

    —\ Internet Explorer, Proxy Management (R5)
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = no key
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyEnable = 0
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,MigrateProxy = 1
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,EnableHttp1_1 = 1
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,AutoConfigProxy = wininet.dll
    ~ Proxy management: Scanned in 00mn 00s

    —\ Line Analysis F0, F1, F2, F3 – IniFiles, Auto loading programs
    F2 – REG:system.ini: USERINIT=C:Windowssystem32userinit.exe,
    F2 – REG:system.ini: Shell=C:Windowsexplorer.exe
    F2 – REG:system.ini: VMApplet=C:WindowsSystem32SystemPropertiesPerformance.exe
    ~ Keys: Scanned in 00mn 00s

    —\ Hosts file redirection (O1)
    ~ Le fichier hosts est sain (The hosts file is clean).
    ~ Hosts File: Scanned in 00mn 00s
    ~ Nombre de lignes (Lines number): 21

    —\ Auto loading programs from Registry and folders (O4)
    O4 – HKLM..Run: [IgfxTray] . (.Intel Corporation – igfxTray Module.) — C:Windowssystem32igfxtray.exe
    O4 – HKLM..Run: [HotKeysCmds] . (.Intel Corporation – hkcmd Module.) — C:Windowssystem32hkcmd.exe
    O4 – HKLM..Run: [RTHDVCPL] . (.Realtek Semiconductor – Gestionnaire audio HD Realtek.) — C:Program FilesRealtekAudioHDARAVCpl64.exe =>.Realtek Semiconductor Corp
    O4 – HKLM..Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated – Adobe Updater Startup Utility.) — C:Program Files (x86)Common FilesAdobeOOBEPDAppUWAUpdaterStartupUtility.exe =>.Adobe Systems Incorporated
    O4 – HKLM..Wow6432NodeRun: [Adobe Reader Speed Launcher] C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe (.not file.)
    O4 – HKLM..Wow6432NodeRun: [ASUSPRP] . (.ASUSTek Computer Inc. – ASUS Product Register Program.) — C:Program Files (x86)ASUSAPRPAPRP.exe
    O4 – HKLM..Wow6432NodeRun: [ASUSWebStorage] . (.ASUS Cloud Corporation – ASUS WebStorage Panel.) — C:Program Files (x86)ASUSWebStorage Sync Agent1.1.18.159AsusWSPanel.exe
    O4 – HKLM..Wow6432NodeRun: [mcpltui_exe] . (.McAfee, Inc. – McAfee Security Center.) — C:Program FilesMcAfee.comAgentmcagent.exe
    O4 – HKLM..Wow6432NodeRun: [RemoteControl10] . (.CyberLink Corp. – PowerDVD RC Service.) — C:Program Files (x86)CyberLinkPowerDVD10PDVD10Serv.exe
    O4 – HKLM..Wow6432NodeRun: [Adobe ARM] . (.Adobe Systems Incorporated – Adobe Reader and Acrobat Manager.) — C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe =>.Adobe Systems Incorporated
    O4 – HKLM..Wow6432NodeRun: [AdobeCS6ServiceManager] . (.Adobe Systems Incorporated – Adobe CS6 Service Manager.) — C:Program Files (x86)Common FilesAdobeCS6ServiceManagerCS6ServiceManager.exe
    ~ Application: Scanned in 00mn 00s

    —\ Lop.com/Domain Hijackers (O17)
    O17 – HKLMSystemCCSServicesTcpip..{3FF8CAE7-43F1-41EA-9F06-1991D8494359}: DhcpNameServer = 194.2.0.20 194.2.0.50
    O17 – HKLMSystemCCSServicesTcpip..{A5623992-847F-4A46-97E5-D0979D319D8D}: DhcpNameServer = 10.0.1.1
    O17 – HKLMSystemCS1ServicesTcpip..{3FF8CAE7-43F1-41EA-9F06-1991D8494359}: DhcpNameServer = 194.2.0.20 194.2.0.50
    O17 – HKLMSystemCS1ServicesTcpip..{A5623992-847F-4A46-97E5-D0979D319D8D}: DhcpNameServer = 10.0.1.1
    O17 – HKLMSystemCCSServicesTcpipParameters: DhcpNameServer = 10.0.1.1
    ~ Domain: Scanned in 00mn 00s

    —\ Extra protocols (O18)
    O18 – Handler: wlpg [64Bits] – {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (…) —
    O18 – Filter: application/x-msdownload [64Bits] – {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation – Microsoft .NET Runtime Execution Engine.) — C:WindowsSystem32mscoree.dll =>.Microsoft Corporation
    ~ Protocole Additionnel: Scanned in 00mn 00s

    —\ AppInit_DLLs Registry value Autorun (O20)
    O20 – Winlogon Notify: igfxcui . (.Intel Corporation – igfxdev Module.) — C:WindowsSystem32igfxdev.dll
    ~ Winlogon: Scanned in 00mn 00s

    —\ Non Microsoft non disabled Windows XP/NT/2000 Services (O23)
    O23 – Service: (Asus WebStorage Windows Service) . (.No owner – Asus WebStorage Windows Service.) – C:Program Files (x86)ASUSWebStorage Sync Agent1.1.18.159AsusWSWinService.exe
    O23 – Service: WindowsProtectManger Service (WindowsProtectManger) . (.Fuyu LIMITED – WindowsProtectManger Service.) – C:ProgramDataWindowsProtectMangerwprotectmanager.exe
    ~ Services: 22 Legitimates Filtered in 00mn 12s

    —\ Task Planned Automatically (039)
    O39 – APT: – (..) — C:WindowsSystem32TasksAdobe Flash Player Updater [1002]
    ~ Scheduled Task: 13 Legitimates Filtered in 00mn 12s

    —\ Software installed (O42)
    O42 – Logiciel: WindowsProtectManger20.0.0.339 – (.Fuyu LIMITED.) [HKLM][64Bits] — WindowsProtectManger
    ~ Logic: 31 Legitimates Filtered in 00mn 00s

    —\ HKCU & HKLM Software Keys
    [HKLMSoftwareWow6432NodeSupDp] =>PUP.SupTab
    ~ Key Software: 195 Legitimates Filtered in 00mn 00s

    —\ Contents of the Common Files folders (O43)
    O43 – CFD: 29/05/2014 – 01:49:43 – [] —-D C:ProgramDataWindowsProtectManger
    ~ Program Folder: 103 Legitimates Filtered in 00mn 00s

    —\ Last modified or created files under Windows and System32 (O44)
    O44 – LFC:[MD5.F59F2C574AA5D84477EB89F87C938F16] – 29/05/2014 – 02:00:29 —A- . (…) — C:WindowsSystem32Driversfsbts.sys [56016]
    ~ Files: 55 Legitimates Filtered in 00mn 32s

    —\ Microsoft Windows Policies System (MWPS) (O55)
    O55 – MWPS:[HKLM…PoliciesSystem] – « EnableUIADesktopToggle »=0
    O55 – MWPS:[HKLM…PoliciesSystem] – « FilterAdministratorToken »=0
    ~ MWPS: 19 Legitimates Filtered in 00mn 00s

    —\ Microsoft Windows Policies Explorer (MWPE) (O56)
    O56 – MWPE:[HKLM…policiesExplorer] – « NoActiveDesktopChanges »=1
    ~ MWPE Keys: 6 Legitimates Filtered in 00mn 00s

    —\ System Drivers List (SDL) (O58)
    O58 – SDL:29/05/2014 – 02:00:29 —A- . (…) — C:WindowsSystem32Driversfsbts.sys [56016]
    O58 – SDL:02/08/2012 – 03:22:48 —A- . (.No owner – Keyboard Filter Driver.) — C:WindowsSystem32Driverskbfiltr.sys [14992]
    O58 – SDL:26/07/2012 – 05:00:55 —A- . (.Promise Technology, Inc. – Promise SuperTrak EX Series Driver for Windows x64.) — C:WindowsSystem32Driversstexstor.sys [30960]
    ~ Drivers: 61 Legitimates Filtered in 00mn 13s

    —\ List all tools cleaner (LATC) (O63)
    O63 – Logiciel: UsbFix – (.El Desaparecido – http://www.usbfix.net » onclick= »window.open(this.href);return false; – http://www.sosvirus.net » onclick= »window.open(this.href);return false;.) [HKLM] — Usbfix
    O63 – Logiciel: ZHPDiag 2014 – (.Nicolas Coolman.) [HKLM] — ZHPDiag_is1 =>.Nicolas Coolman
    ~ ADS: Scanned in 00mn 00s

    —\ Start Menu Internet (SMI) (O68)
    O68 – StartMenuInternet: [HKLM..ShellopenCommand] (.Mozilla Corporation – Firefox.) — C:Program Files (x86)Mozilla Firefoxfirefox.exe
    O68 – StartMenuInternet: [HKLM..ShellopenCommand] (.Microsoft Corporation – Internet Explorer.) — C:Program Files (x86)Internet Exploreriexplore.exe
    ~ Keys: Scanned in 00mn 00s

    —\ Search Particular Root Folder (SPRF) (O84)
    [MD5.4A93070098539B54FDA391D4D551C880] [SPRF][22/07/2009] (…) — C:ProgramDataSetStretch.exe [24576]
    [MD5.42A23CC5171AD40586C6483685BB63CD] [SPRF][29/05/2014] (…) — C:UsersYAKOUBI AhmedAppDataRoamingsp_data.sys [62]
    [MD5.9EC73884D7D7BFEC9EED7EAF3122A0BE] [SPRF][29/05/2014] (…) — C:UsersYAKOUBI AhmedDesktopadwcleaner_3.211.exe [1327971]
    [MD5.297250C9D7A151779ED31F78DC89290D] [SPRF][05/05/2014] (.Hervé Leclerc (HeL) – WampServer 2 Setup.) — C:UsersYAKOUBI AhmedDesktopwampserver2.2e-php5.4.3-httpd-2.4.2-mysql5.5.24-x64.exe [31284966]
    ~ Files: 5 Legitimates Filtered in 00mn 01s

    —\ General States of Services not Microsoft (EGS) (SR=Running, SS=Stopped)
    SS – | Auto 21/12/2013 65432 | (AdobeARMservice) . (.Adobe Systems Incorporated.) – C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe
    SS – | Demand 18/05/2014 257712 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) – C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe
    SS – | Auto 09/09/2013 111416 | (ASLDRService) . (.ASUSTek Computer Inc..) – C:Program Files (x86)ASUSATK PackageATK HotkeyASLDRSrv.exe
    SS – | Auto 29/04/2013 277120 | (ASUS InstantOn) . (.ASUS.) – C:Program FilesASUSP4GInsOnSrv.exe
    SS – | Auto 19/12/2012 72192 | (Asus WebStorage Windows Service) . (…) – C:Program Files (x86)ASUSWebStorage Sync Agent1.1.18.159AsusWSWinService.exe
    SS – | Auto 21/11/2011 96896 | (ATKGFNEXSrv) . (.ASUS.) – C:Program Files (x86)ASUSATK PackageATKGFNEXGFNEXSrv.exe
    SS – | Demand 02/11/2012 277024 | (cphs) . (.Intel Corporation.) – C:WindowsSysWow64IntelCpHeciSvc.exe
    SS – | Auto 18/04/2014 227904 | (GamesAppIntegrationService) . (.WildTangent.) – C:Program Files (x86)WildTangent GamesAppGamesAppIntegrationService.exe
    SS – | Demand 24/04/2014 197632 | (GamesAppService) . (.WildTangent, Inc..) – C:Program Files (x86)WildTangent GamesAppGamesAppService.exe
    SS – | Auto 30/07/2013 328928 | (HomeNetSvc) . (.McAfee, Inc..) – C:Program FilesCommon FilesMcAfeePlatformMcSvcHostMcSvHost.exe
    SS – | Auto 27/06/2012 129856 | (Intel(R) ME Service) . (.Intel Corporation.) – C:Program Files (x86)IntelIntel(R) Management Engine ComponentsFWServiceIntelMeFWService.exe
    SS – | Auto 25/06/2012 166720 | (jhi_service) . (.Intel Corporation.) – C:Program Files (x86)IntelIntel(R) Management Engine ComponentsDALjhi_service.exe
    SS – | Demand 21/12/2012 334760 | (McAWFwk) . (.McAfee, Inc..) – C:Program FilesCommon FilesmcafeeActWizMcAWFwk.exe
    SS – | Demand 02/08/2013 602944 | (McODS) . (.McAfee, Inc..) – C:Program FilesmcafeeVirusScanmcods.exe
    SS – | Disabled 30/07/2013 328928 | (McOobeSv2) . (.McAfee, Inc..) – C:Program FilesCommon FilesmcafeeplatformMcSvcHostMcSvHost.exe
    SS – | Auto 30/07/2013 328928 | (mcpltsvc) . (.McAfee, Inc..) – C:Program FilesCommon FilesmcafeeplatformMcSvcHostMcSvHost.exe
    SS – | Auto 30/07/2013 328928 | (McProxy) . (.McAfee, Inc..) – C:Program FilesCommon FilesmcafeeplatformMcSvcHostMcSvHost.exe
    SS – | Demand 07/05/2014 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) – C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe
    SS – | Auto 30/07/2013 328928 | (MSK80Service) . (.McAfee, Inc..) – C:Program FilesCommon FilesMcAfeePlatformMcSvcHostMcSvHost.exe
    SS – | Auto 17/07/2012 365376 | (UNS) . (.Intel Corporation.) – C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe
    SS – | Auto 29/05/2014 573344 | (WindowsProtectManger) . (.Fuyu LIMITED.) – C:ProgramDataWindowsProtectMangerwprotectmanager.exe
    SS – | Demand 26/04/2013 29696 | C:WindowsSystem32wuaueng.dll (wuauserv) . (.Microsoft Corporation.) – C:WindowsSystem32svchost.exe
    SR – | Auto 20/04/2012 635104 | (Intel(R) Capability Licensing Service Interface) . (.Intel(R) Corporation.) – C:Program FilesInteliCLS ClientHeciServer.exe
    SR – | Auto 17/07/2012 277824 | (LMS) . (.Intel Corporation.) – C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe
    SR – | Auto 25/04/2014 178528 | (McAPExe) . (.McAfee, Inc..) – C:Program FilesMcAfeeMSCMcAPexe.exe
    SR – | Auto 30/07/2013 328928 | (McMPFSvc) . (.McAfee, Inc..) – C:Program FilesCommon FilesMcAfeePlatformMcSvcHostMcSvHost.exe
    SR – | Auto 30/07/2013 328928 | (McNaiAnn) . (.McAfee, Inc..) – C:Program FilesCommon FilesmcafeeplatformMcSvcHostMcSvHost.exe
    SR – | Auto 18/03/2014 1041192 | (mfecore) . (.McAfee, Inc..) – C:Program FilesCommon FilesMcAfeeAMCoremcshield.exe
    SR – | Auto 03/04/2014 219752 | (mfefire) . (.McAfee, Inc..) – C:Program FilesCommon FilesMcAfeeSystemCoremfefire.exe
    SR – | Auto 03/04/2014 189912 | (mfevtp) . (.McAfee, Inc..) – C:windowssystem32mfevtps.exe
    SR – | Demand 10/07/1658 0 | (WinDefend) . (…) – C:Program Files (x86)Windows DefenderMsMpEng.exe
    SR – | Auto 10/07/1658 0 | (WMPNetworkSvc) . (…) – C:Program Files (x86)Windows Media Playerwmpnetwk.exe =>.Microsoft Corporation
    ~ Services: Scanned in 00mn 19s

    —\ Scan Additionnel (O88)
    Database Version : 13026 – (28/05/2014)
    Clés trouvées (Keys found) : 1
    Valeurs trouvées (Values found) : 0
    Dossiers trouvés (Folders found) : 0
    Fichiers trouvés (Files found) : 1

    [HKCUSoftwareClassesMF] =>PUP.MediaFinder
    [HKLMSoftwareWow6432NodeSupDp] =>PUP.SupTab^
    ~ Additionnel Scan: 197987 Items scanned in 01mn 05s

    —\ Summary of the detections found on your workstation
    http://nicolascoolman.fr/pup-suptab » onclick= »window.open(this.href);return false; =>PUP.SupTab
    http://nicolascoolman.fr/pup-mediafinder » onclick= »window.open(this.href);return false; =>PUP.MediaFinder
    ~ MSI: 2 link(s) detected in 00mn 00s

    ~ 557 Legitimates filtered by white list
    End of the scan (324 lines in 03mn 57s)(0)

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour yakoubi , :hello:

    :welcome: sur SosVirus. Je vais te prendre en charge, n’utilise que les logiciels que je te dirais. Même si les symptômes ont disparus, la désinfection ne seras terminé que lorsque je te l’aurais dis.

    Peux-tu fournir le rapport USBFIX, stp.
    Tu as effectuer USBFIX en mode recherche ou suppression ?

    On commence la procédure:

    • Télécharge Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case suivantes :
      • Purger la restauration système

    Ensuite, tu poursuis:

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

    Pour finir, effectue ceci:

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher « Activer l’essai gratuit de Malwarebytes Anti-Malware Premium »
    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen « Menaces »
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

    Cordialement
    Victor

    yakoubi
    Participant
    Nombre d'articles : 9

    Bonjour, merci pour cette aide que tu me donne Victor, c’est gentil
    voici le rapport de usb fix (j ai effectué les deux modes nettoyage et scan) mais je pense qu’il na pas pu détecter les virus
    il sera suivi des autres rapports des programmes que tu m’a demandés:

    ############################## | UsbFix V 7.171 | [Recherche]

    Utilisateur: YAKOUBI Ahmed (Administrateur) # ASUS
    Mis à jour le 18/05/2014 par El Desaparecido – SosVirus
    Lancé à 21:29:06 | 29/05/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : http://www.sosvirus.net/forum-virus-securite.html
    Upload Malware : http://www.sosvirus.net/upload_malware.php
    Contact : http://www.usbfix.net/contact/

    PC: ASUSTeK COMPUTER INC. (X75A)
    CPU: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz
    RAM -> [Total : 3982 Mo| Free : 2190 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 8 (6.2.9200 64-Bit)
    WB: Windows Internet Explorer : 10.0.9200.16899
    WB: Mozilla Firefox : 29.0.1

    SC: Security Center [Enabled]
    WU: Windows Update [Enabled]
    AV: McAfee Anti-Virus and Anti-Spyware [Enabled | Updated]
    AV: Windows Defender [(!) Disabled | Updated]
    AS: McAfee Anti-Virus and Anti-Spyware [Enabled | Updated]
    AS: Windows Defender [(!) Disabled | Updated]
    FW: McAfee Firewall [Enabled]
    FW: Windows FireWall [(!) Disabled]

    C: (%SystemDrive%) -> Disque fixe # 279 Go (206 Go libre(s) – 74%) [OS] # NTFS
    D: -> Disque fixe # 398 Go (278 Go libre(s) – 70%) [Data] # NTFS
    E: -> CD-ROM

    ################## | Processus Actif |

    C:WindowsSystem32smss.exe (ID: 328|ParentID: 4|SYSTEM)
    C:WindowsSystem32wininit.exe (ID: 620|ParentID: 564)
    C:WindowsSystem32winlogon.exe (ID: 688|ParentID: 628)
    C:WindowsSystem32services.exe (ID: 712|ParentID: 620)
    C:WindowsSystem32lsass.exe (ID: 724|ParentID: 620)
    C:WindowsSystem32svchost.exe (ID: 836|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 896|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 944|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 976|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 1016|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 440|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 1056|ParentID: 712)
    C:Program Files (x86)ASUSATK PackageATK HotkeyAsLdrSrv.exe (ID: 1156|ParentID: 712)
    C:Program Files (x86)ASUSATK PackageATKGFNEXGFNEXSrv.exe (ID: 1244|ParentID: 712)
    C:ProgramDataWindowsProtectMangerwprotectmanager.exe (ID: 1316|ParentID: 712)
    C:WindowsSystem32spoolsv.exe (ID: 1468|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 1496|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 1520|ParentID: 712)
    C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe (ID: 1636|ParentID: 712)
    C:Program FilesASUSP4GInsOnSrv.exe (ID: 1656|ParentID: 712)
    C:Program Files (x86)ASUSWebStorage Sync Agent1.1.18.159AsusWSWinService.exe (ID: 1680|ParentID: 712)
    C:Program FilesInteliCLS ClientHeciServer.exe (ID: 1752|ParentID: 712)
    C:Program Files (x86)IntelIntel(R) Management Engine ComponentsDALJhi_service.exe (ID: 1836|ParentID: 712)
    C:WindowsSystem32mfevtps.exe (ID: 1968|ParentID: 712)
    C:Program FilesmcafeemscMcAPExe.exe (ID: 1124|ParentID: 712)
    C:Program FilesCommon FilesmcafeeAMCoremcshield.exe (ID: 1352|ParentID: 712)
    C:Program FilesCommon Filesmcafeesystemcoremfefire.exe (ID: 1368|ParentID: 712)
    C:Program FilesCommon FilesmcafeeplatformMcSvcHostMcSvHost.exe (ID: 2068|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 3408|ParentID: 712)
    C:WindowsSystem32svchost.exe (ID: 3860|ParentID: 712)
    C:Program Files (x86)ASUSSplendidACMON.exe (ID: 3720|ParentID: 712|YAKOUBI Ahmed)
    C:Program Files (x86)ASUSATK PackageATK HotkeyHControl.exe (ID: 3844|ParentID: 1156)
    C:Program Files (x86)ASUSSplendidColorUService.exe (ID: 3868|ParentID: 712|YAKOUBI Ahmed)
    C:Program FilesASUSP4GBatteryLife.exe (ID: 3920|ParentID: 712|YAKOUBI Ahmed)
    C:Program Files (x86)ASUSUSBChargerPlusUSBChargerPlus.exe (ID: 3936|ParentID: 712|YAKOUBI Ahmed)
    C:WindowsSystem32taskhostex.exe (ID: 3940|ParentID: 712|YAKOUBI Ahmed)
    C:Program FilesASUSP4GInsOnWMI.exe (ID: 3976|ParentID: 1656)
    C:Windowsexplorer.exe (ID: 3224|ParentID: 3740|YAKOUBI Ahmed)
    C:Program Files (x86)ASUSATK PackageATK HotkeyKBFiltr.exe (ID: 3312|ParentID: 3844)
    C:Program Files (x86)ASUSASUS Smart GestureAsTPCenterx64AsusTPLoader.exe (ID: 3352|ParentID: 3896|YAKOUBI Ahmed)
    C:Program Files (x86)ASUSATK PackageATKOSD2ATKOSD2.exe (ID: 3060|ParentID: 3736|YAKOUBI Ahmed)
    C:Program Files (x86)ASUSATK PackageATK MediaDMedia.exe (ID: 2680|ParentID: 4028|YAKOUBI Ahmed)
    C:Program Files (x86)ASUSASUS Smart GestureQuickGesturex64QuickGesture64.exe (ID: 2320|ParentID: 3352|YAKOUBI Ahmed)
    C:WindowsSystem32SearchIndexer.exe (ID: 4716|ParentID: 712)
    C:Program Files (x86)ASUSASUS Smart GestureQuickGesturex86QuickGesture.exe (ID: 4832|ParentID: 3352|YAKOUBI Ahmed)
    C:Program Files (x86)ASUSASUS Smart GestureAsTPCenterx64AsusTPCenter.exe (ID: 4904|ParentID: 3352|YAKOUBI Ahmed)
    C:WindowsSystem32igfxtray.exe (ID: 4228|ParentID: 3224|YAKOUBI Ahmed)
    C:WindowsSystem32hkcmd.exe (ID: 3188|ParentID: 3224|YAKOUBI Ahmed)
    C:WindowsSystem32igfxpers.exe (ID: 1648|ParentID: 2736|YAKOUBI Ahmed)
    C:Program FilesRealtekAudioHDARAVCpl64.exe (ID: 4616|ParentID: 3224|YAKOUBI Ahmed)
    C:Program Files (x86)ASUSASUS Smart GestureAsTPCenterx64AsusTPHelper.exe (ID: 4880|ParentID: 4904|YAKOUBI Ahmed)
    C:Program Files (x86)CyberLinkPowerDVD10PDVD10Serv.exe (ID: 3004|ParentID: 4668|YAKOUBI Ahmed)
    C:Program FilesCommon FilesmcafeeplatformMcUICnt.exe (ID: 5008|ParentID: 5092|YAKOUBI Ahmed)
    C:Program Files (x86)WildTangent GamesAppGamesAppIntegrationService.exe (ID: 4920|ParentID: 712)
    C:Program Files (x86)IntelIntel(R) Management Engine ComponentsFWServiceIntelMeFWService.exe (ID: 3792|ParentID: 712)
    C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe (ID: 4736|ParentID: 712)
    C:Program FilesInternet Exploreriexplore.exe (ID: 924|ParentID: 3224|YAKOUBI Ahmed)
    C:Program Files (x86)Internet Exploreriexplore.exe (ID: 5104|ParentID: 924|YAKOUBI Ahmed)
    C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe (ID: 3892|ParentID: 712)
    C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 3648|ParentID: 712)
    C:WindowsSystem32MacromedFlashFlashUtil_ActiveX.exe (ID: 224|ParentID: 836|YAKOUBI Ahmed)
    C:Program Files (x86)Internet Exploreriexplore.exe (ID: 5416|ParentID: 924|YAKOUBI Ahmed)
    C:Program Files (x86)Malwarebytes Anti-Malwarembam.exe (ID: 2624|ParentID: 5872|YAKOUBI Ahmed)
    C:Program Files (x86)Malwarebytes Anti-Malwarembamservice.exe (ID: 336|ParentID: 712)
    C:Program Files (x86)Malwarebytes Anti-Malwarembamscheduler.exe (ID: 4376|ParentID: 712)
    C:WindowsSystem32taskhost.exe (ID: 4928|ParentID: 712|YAKOUBI Ahmed)
    C:WindowsSystem32RuntimeBroker.exe (ID: 2044|ParentID: 836|YAKOUBI Ahmed)
    C:WindowsSystem32SearchProtocolHost.exe (ID: 5712|ParentID: 4716|YAKOUBI Ahmed)
    C:WindowsSystem32SearchFilterHost.exe (ID: 2936|ParentID: 4716|SYSTEM)
    C:WindowsSystem32audiodg.exe (ID: 5172|ParentID: 944)
    C:UsbFixUsbFix.exe (ID: 824|ParentID: 5216|YAKOUBI Ahmed)
    C:WindowsSystem32SearchProtocolHost.exe (ID: 1376|ParentID: 4716)

    ################## | Autorun |

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] userinit.exe,
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKLM..Run : [Adobe Reader Speed Launcher] « C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe »
    04 – HKLM..Run : [ASUSPRP] « C:Program Files (x86)ASUSAPRPAPRP.EXE »
    04 – HKLM..Run : [ASUSWebStorage] C:Program Files (x86)ASUSWebStorage Sync Agent1.1.18.159AsusWSPanel.exe /S
    04 – HKLM..Run : [mcpltui_exe] « C:Program FilesMcAfee.comAgentmcagent.exe » /runkey
    04 – HKLM..Run : [RemoteControl10] « C:Program Files (x86)CyberLinkPowerDVD10PDVD10Serv.exe »
    04 – HKLM..Run : [Adobe ARM] « C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe »
    04 – HKLM..Run : [AdobeCS6ServiceManager] « C:Program Files (x86)Common FilesAdobeCS6ServiceManagerCS6ServiceManager.exe » -launchedbylogin
    04 – [x64] HKLM..Run : [IgfxTray] C:Windowssystem32igfxtray.exe
    04 – [x64] HKLM..Run : [HotKeysCmds] C:Windowssystem32hkcmd.exe
    04 – [x64] HKLM..Run : [RTHDVCPL] C:Program FilesRealtekAudioHDARAVCpl64.exe -s
    04 – [x64] HKLM..Run : [AdobeAAMUpdater-1.0] « C:Program Files (x86)Common FilesAdobeOOBEPDAppUWAUpdaterStartupUtility.exe »

    ################## | Recherche générique |

    ################## | Registre |

    ################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

    voici le rapport de del fix

    # DelFix v10.7 – Logfile created 29/05/2014 at 20:46:04
    # Updated 27/04/2014 by Xplode
    # Username : YAKOUBI Ahmed – ASUS
    # Operating System : Windows 8 (64 bits)

    ~ Cleaning system restore …

    Deleted : RP #14 [End of disinfection | 05/29/2014 19:42:50]

    New restore point created !

    ########## – EOF – ##########

    Le rapport de Adwcleaner:

    # AdwCleaner v3.211 – Report created 29/05/2014 at 20:51:38
    # Updated 26/05/2014 by Xplode
    # Operating System : Windows 8 (64 bits)
    # Username : YAKOUBI Ahmed – ASUS
    # Running from : C:UsersYAKOUBI AhmedDesktopadwcleaner_3.211.exe
    # Option : Clean

    ***** [ Services ] *****

    ***** [ Files / Folders ] *****

    ***** [ Shortcuts ] *****

    ***** [ Registry ] *****

    Key Deleted : HKCUSoftwareAppDataLowSoftware

    ***** [ Browsers ] *****

    -\ Internet Explorer v10.0.9200.16537

    -\ Mozilla Firefox v29.0.1 (fr)

    [ File : C:UsersYAKOUBI AhmedAppDataRoamingMozillaFirefoxProfileswj019zjl.defaultprefs.js ]

    *************************

    AdwCleaner[R0].txt – [8873 octets] – [29/05/2014 02:24:52]
    AdwCleaner[R1].txt – [936 octets] – [29/05/2014 20:50:20]
    AdwCleaner[S0].txt – [7046 octets] – [29/05/2014 02:26:58]
    AdwCleaner[S1].txt – [860 octets] – [29/05/2014 20:51:38]

    ########## EOF – C:AdwCleanerAdwCleaner[S1].txt – [919 octets] ##########

    voici le rapport de Malwarebytes, c’est le derbier, y a rien dessus, mais apres je donne le rapport d’avant (avec des infections)

    Malwarebytes Anti-Malware
    http://www.malwarebytes.org

    Date de l’examen: 29/05/2014
    Heure de l’examen: 21:09:56
    Fichier journal:
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.05.29.10
    Base de données Rootkits: v2014.05.21.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Self-protection: Désactivé(e)

    Système d’exploitation: Windows 8
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: YAKOUBI Ahmed

    Type d’examen: Examen « Menaces »
    Résultat: Terminé
    Objets analysés: 289740
    Temps écoulé: 12 min, 43 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 0
    (No malicious items detected)

    Valeurs du Registre: 0
    (No malicious items detected)

    Données du Registre: 0
    (No malicious items detected)

    Dossiers: 0
    (No malicious items detected)

    Fichiers: 0
    (No malicious items detected)

    Secteurs physiques: 0
    (No malicious items detected)

    (end)

    Voici le rapport du premier examen

    Malwarebytes Anti-Malware
    http://www.malwarebytes.org

    Date de l’examen: 29/05/2014
    Heure de l’examen: 05:00:57
    Fichier journal:
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.05.29.03
    Base de données Rootkits: v2014.05.21.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Self-protection: Désactivé(e)

    Système d’exploitation: Windows 8
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: YAKOUBI Ahmed

    Type d’examen: Examen « Menaces »
    Résultat: Terminé
    Objets analysés: 289134
    Temps écoulé: 18 min, 14 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 0
    (No malicious items detected)

    Valeurs du Registre: 0
    (No malicious items detected)

    Données du Registre: 1
    PUP.Optional.Qone8, HKLMSOFTWAREMICROSOFTINTERNET EXPLORERSEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Remplacé,[73b48ec909724de925863229976d7987]

    Dossiers: 1
    PUP.Optional.Conduit.A, C:UsersYAKOUBI AhmedAppDataLocalTempCT3319415, Mis en quarantaine, [2601cd8a6b1006306b97a9d0dd2542be],

    Fichiers: 4
    PUP.Optional.Conduit.A, C:UsersYAKOUBI AhmedAppDataLocalTemp1df9a000-0e58-42d3-a231-e259bca4bddb1net_Dreamweaver_CS6.exe, Mis en quarantaine, [f0371f38106bc0767832f450a55b1ce4],
    PUP.Optional.SkyTech.A, C:UsersYAKOUBI AhmedAppDataLocalTemp27059212705921.zipDiralilog.dll, Mis en quarantaine, [57d0e374c4b70135898c55ddef115aa6],
    PUP.Optional.IePluginService.A, C:UsersYAKOUBI AhmedAppDataLocalTemp27059212705921.zipDirtmpSupTab_Setup302.exe, Mis en quarantaine, [5ccbb2a591ea64d2b68e8bcc47ba817f],
    PUP.Optional.Conduit.A, C:UsersYAKOUBI AhmedAppDataLocalTempCT3319415ddt.csf, Mis en quarantaine, [2601cd8a6b1006306b97a9d0dd2542be],

    Secteurs physiques: 0
    (No malicious items detected)

    (end)

    j’attends ta réponse, et merci encore pour ce que vous faites :merci2:

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour yakoubi, :hello:

    Ok pour les rapports.

    Peux-tu me fournir le rapport AdwCleaner[S0].txt – [7046 octets] – [29/05/2014 02:26:58] si possibilité ?

    Effectue cette procédure:

    • Désactive ton antivirus sinon l’outil ne pourra pas travailler convenablement.
    • Télécharge Shortcut_Module sur ton bureau.

      Note : Enregistrer votre travail avant de continuer !

    • Lance Shortcut_Module,
    • Clic sur Nettoyer

      Note : Patiente le temps du scan

    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : « Supprimer le proxy« 
    • Héberge le rapport C:Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ » onclick= »window.open(this.href);return false; puis donne le lien obtenu

    On poursuit la procédure en effectuant un contrôle total de ton PC:

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    A te relire
    Victor

    yakoubi
    Participant
    Nombre d'articles : 9

    Bonjour, merci victor,
    voici les rapports que tu m’a demandés

    rapport de Adw cleaner:
    http://upload.sosvirus.net/www/?a=d&i=7EM0M3TXxo » onclick= »window.open(this.href);return false;

    rapport de shortcut
    http://upload.sosvirus.net/www/?a=d&i=BDTHcedeQA » onclick= »window.open(this.href);return false;

    rapport de ZHP diag
    http://upload.sosvirus.net/www/?a=d&i=THmhjBFppT » onclick= »window.open(this.href);return false;

    short cut a fait beaucoup de detections.
    merci, j atten,ds de te relir

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour yakoubi , :hello:

    Ok pour les rapports: shortcut_modules a fait du bon travail. Ton PC doit commencer à ce porter mieux.

    A quoi te sert le logiciel WindowsProtectManger20.0.0.339 ?

    [highlight=#4000ff:1yi1ue4l]Il y a quelques restes de l'infection que tu vas supprimer:[/highlight:1yi1ue4l]

    • Copie les lignes ci dessous : (Clique sur tout sélectionner, fait un clic droit sur la zone mis en surbrillance bleu puis sélectionne « copier »)

      script zhpfix
      [HKLMSoftwareWow6432NodeSupDp]
      [HKCUSoftwareClassesMF]
      [HKLMSoftwareWow6432NodeSupDp]
      OPT:O4 - HKLM..Wow6432NodeRun: [Adobe Reader Speed Launcher] C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe (.not file.)


      firewallRaz
      Shortcutfix
      emptytemp
      emptyflash
      emptyclsid
      emptyprefetch

    • Fait un clic droit sur ZHPFix , puis sélectionne exécuter en tant qu’administrateur

      1. Clique sur Importer
      2. Puis Clic sur « GO« 

    • Confirmes les nettoyages des données en cliquant sur « Oui« 
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Ensuite, effectue ces procédures:
    1)

    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
    • Héberge le rapport SFTGC.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    2)

    • Relance Malwarebytes
    • Clique sur « historique »
    • Clique sur le bouton « quarantaine » puis clique sur « supprimer tout »
    • Confirme l’action en cliquant sur « Yes »

    Nota: tu peux garder et utiliser ce logiciel une fois par mois minimum

    Pour finir cette première partie, effectue ceci:

    • Télécharge SX Check&Update (de Igor51) sur ton Bureau !
    • Ferme toutes les applications en cours !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur Rapport
    • le rapport rapport_SX.txt va s’ouvrir copie/colle son contenue dans ta prochaine réponse

    Après, Je te proposerais un autre script zhpfix afin de supprimer quelques restes inutiles.

    A te relire
    Victor

    yakoubi
    Participant
    Nombre d'articles : 9

    Bonjour Victor, et merci pour ta réactivité :super:
    pour le logiciel WindowsProtectManger20.0.0.339, je ne sais pas, en fait y a beaucoup de logiciel qui sont fourni avec le PC notamment de ASUS, je les acheté y a tout juste quelques semaines,

    voici les liens pour les rapport que tu m’a demandé:
    Rapport de ZHPfix
    http://upload.sosvirus.net/www/?a=d&i=CHTJNOv1uB » onclick= »window.open(this.href);return false;

    Rapport de SFT pierre
    http://upload.sosvirus.net/www/?a=d&i=vxPeAmlAkf » onclick= »window.open(this.href);return false;

    voici le rapport de SX que tu m’a demandé de coller:

    SX Check&Update
    Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/ » onclick= »window.open(this.href);return false;

    Windows Version : Windows 8 64bits
    Aucun Service Pack
    UserName : YAKOUBI Ahmed
    31/05/2014
    20:41:41
    version = v0.4.6

    Windows Update Information :
    AUOptions : 4
    Automatically, no notification


    Name : FlashPlayer Plugin FF
    Version : 13.0.0.214
    Flash Player Plugin FF is up to date

    Name : FlashPlayer Plugin
    Version : 13.0.0.214
    Flash Player Plugin is up to date

    Nom : Google Chrome
    Version : 35.0.1916.114

    Nom : Mozilla Firefox 29.0.1 (x86 fr)
    Version : 29.0.1

    Nom : Adobe Reader XI (11.0.07)
    Version : 11.0.07
    Adobe Reader is up to date

    Nom (svc) : Internet Explorer
    Version : 10.0.9200.16899

    Nom : Flash Player Active X : Windows 8 :
    Version : 13.0.0.214

    Mais je voulais t’informer que j’ai toujours des fichiers Thumbs.db et desktop.ini (sur le bureau par exemple), je les retrouve partout dans les dossiers.
    Et puis, j ai les infection sur le C et D (RECYCLE.bin et System Volume Information)
    je t’ai mis une capture d’acran sur sos upload, la voici:
    http://upload.sosvirus.net/www/?a=d&i=H91sp32i84 » onclick= »window.open(this.href);return false;

    merci beaucoup
    à la prochaine :bye:

    yakoubi
    Participant
    Nombre d'articles : 9

    PS: voici la capture d ecran D
    http://upload.sosvirus.net/www/?a=d&i=05lBsvcobg » onclick= »window.open(this.href);return false;

    Victor
    Participant
    Nombre d'articles : 551

    Bonsoir yakoubi,

    @yakoubi wrote:

    Windows Version : Windows 8 64bits

    Ta version de Windows n’est pas à jour.

    @yakoubi wrote:

    Mais je voulais t’informer que j’ai toujours des fichiers Thumbs.db et desktop.ini (sur le bureau par
    exemple), je les retrouve partout dans les dossiers.

    http://windows.microsoft.com/fr-FR/windows-8/where-is-control-panel » onclick= »window.open(this.href);return false;

    Accède au panneau de configuration ===>clique sur l’icône « options des dossiers »===>clique sur l’onglet « affichage » et vérifie que les cases suivantes soient cochées:
     » masquer les extensions de fichier dont le type est connu »
    « masquer les fichiers protégés du système d’exploitation »
    « Ne pas afficher les fichiers ,dossiers, ou lecteurs cachés »

    @yakoubi wrote:

    Et puis, j ai les infections sur le C et D (RECYCLE.bin et System Volume Information)

      Si tu vois ces dossiers c’est que tu as affiché les fichiers protégés du système. La procédure ci-dessus permet de cacher ces fichiers.
      Ces dossiers ne se suppriment pas.
      Recycle.bin >correspond à la corbeille de chaque DD. Tu peux même en voir plusieurs dans le dossier.
      Vide ta Corbeille si ce n’est pas fait.

      System Volume Information >correspond aux points de restauration système. On les a purgés en début de désinfection.

      Dans ton premier post, USBFIX a été exécuté en mode recherche, refais la procédure suivante en mode suppression:

    • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
    • Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Choisis l’option Nettoyage

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    A te relire
    Victor

    yakoubi
    Participant
    Nombre d'articles : 9

    Bonjour victor, et merci pour ta petience,
    voilà c’est vrai que les paramètres dont tu a parlé sont déréglés (affichage des dossiers) sur la cession administrateur; je ne sais comment ça sait fait.

    Pour windows, j’ai pas voulu faire la mise à jour 8,1 car je ne maitrise pas encore celle-ci, et je ne sais pas si c mieux (puisque c’est nouveau, je voulais d’abord me renseigner sur internet, car apres ce sera définitif). et je voulais d’abord aussi faire une sauvegarde (ou des points de restauration) dès que mon système serait sain.

    Pour le nettoyage par usb fix, voilà le lien du rapport. quand j’ai fais le Nettoyage: Mc Afee a détécté un cheval de troie Artemis !! c’est normal ?
    Capture d ecran
    http://upload.sosvirus.net/www/?a=d&i=h7L5bgxsl2 » onclick= »window.open(this.href);return false;
    Rapport
    http://upload.sosvirus.net/www/?a=d&i=Tqo8X1AAg1 » onclick= »window.open(this.href);return false;

    Question1: est ce que je peux désinstaller Mc Afee, qui a été fourni avec le PC (c’est une edition estompée ASUS), il est expiré. dans ce cas, quel antivirus gratuit ou bon marché tu me conseillerais.

    Qestion2: parmis les logiciel d’analyse et de scan que tu m’a demandé d’installer, lesquels je dois garder et utiliser, et lesquels je dois supprimer?.

    Question3: d’après mon prof de sécurité internet, on doit pas travailler sur la cession administrateur (notamment avec internet) car cela faciliterais les infection et la propagation des virus, lesquels seraient confinés si on est sur une autre cession. c’est pour cela que j’ai basculé vers la cession Guest pour mon travail. qu’en pense-tu?

    je tiens à te remercier et à t’exprimer ma reconnaissance pour l’aide que tu m’a donné.

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour Yakoubi,

    @yakoubi wrote:

    voilà c’est vrai que les paramètres dont tu a parlé sont déréglés (affichage des dossiers) sur la cession administrateur; je ne sais comment ça sait fait.

    Cela est du aux infections.

    @yakoubi wrote:

    Pour windows, j’ai pas voulu faire la mise à jour 8,1 car je ne maitrise pas encore celle-ci, et je ne sais pas si c mieux (puisque c’est nouveau, je voulais d’abord me renseigner sur internet, car apres ce sera définitif). et je voulais d’abord aussi faire une sauvegarde (ou des points de restauration) dès que mon système serait sain.

    Il est important de faire les mises à jour car c’est une faille de sécurité non comblée qui a amené ton infection.

    Pour vérifier et installer les mises à jour manquante sur ton PC, relance SX Check&Update (de Igor51) puis clique sur Windows upate. Patiente pendant la recherche des mises à jours puis installe les si elles sont demandées.

    Ok pour le rapport USBFIX. :super:
    Pour le nettoyage par usb fix, voilà le lien du

    @yakoubi wrote:

    Question1: est ce que je peux désinstaller Mc Afee, qui a été fourni avec le PC (c’est une édition estompée ASUS), il est expiré. dans ce cas, quel antivirus gratuit ou bon marché tu me conseillerais.

    Tu peux désinstaller McAfee proprement avec l’utilitaire spécifique:

    1.Télécharge l’utilitaire de nettoyage de McAfee sut ton bureau:
    2.Une fois le téléchargement terminé, clique sur le bouton Exécuter.

    @yakoubi wrote:

    Qestion2: parmi les logiciel d’analyse et de scan que tu m’a demandé d’installer, lesquels je dois garder et utiliser, et lesquels je dois supprimer?.

    Ne t’inquiète pas pour cela: c’est la continuité da la désinfection que je te fais exécuter. Si tout est bon pour toi après avoir cocher les options des paramètres des dossiers, on passe à l’étape suivante sous ton accord.

    @yakoubi wrote:

    Question3: d’après mon prof de sécurité internet, on doit pas travailler sur la cession administrateur (notamment avec internet) car cela faciliterais les infection et la propagation des virus, lesquels seraient confinés si on est sur une autre cession. c’est pour cela que j’ai basculé vers la cession Guest pour mon travail. qu’en pense-tu?

    Ton prof de sécurité informatique à entièrement raison. Mieux vaut naviguer sur une cession invité ayant des droits restreints.

    @yakoubi wrote:

    je tiens à te remercier et à t’exprimer ma reconnaissance pour l’aide que tu m’a donné.

    :merci2: On a été formé pour cela.

    Après l’installation des mises à jours, tu poursuis la procédure:
    1) On désinstalle les outils ayant servis à la désinfection.

    • Fais un clic droit sur Delfix, puis sélectionne « exécuter en tant qu’administrateur »
    • Coche les cases suivantes :
      ◦Réactiver l’UAC
      ◦Supprimer les outils de désinfection
      ◦Purger la restauration système
    • Clique ensuite sur Exécuter puis patiente pendant la procédure .
    • Lorsque les procédures seront terminées, l’outil va se fermer et disparaître du bureau
    • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et « coller » dans ta prochaine réponse pour me poster le rapport

    Cet outil ne supprime pas l’outil SFTGC (de Pierre13): tu peux le garder et l’utiliser une fois par mois.

    2) Un peu de prévention à lire :

    3) Sauvegardes

    • Il est vivement conseillé d’effectuer des sauvegardes de tes documents importants sur des supports externes.
      Certaines infections infectent des fichiers texte, images.. et ceux-ci peuvent être irrécupérables

    4) Consignes pour éviter de te faire réinfecter:

    il faut absolument faire attention lors de l’installation de logiciels. N’installe les logiciels que depuis des sources sûres.
    Sois vigilant lors de l’installation de logiciels :

    • Privilégie le site de l’éditeur.
    • Evite les programmes qui se disent gratuits via des bannières de publicités.
    • Évite d’installer des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, etc.).
    • Lis bien les clauses avant d’installer un programme (vérifier comment sont gérés tes données personnelles, vérifier s’ils n’installent pas de sponsors publicitaires et décoche d’éventuelle toolbar ou logiciel qui pourrait infecté ton PC)

    Pour ma part, ton pc est sain et sécurisé, tu peux surfer en toute tranquillité. Respectes les consignes de sécurité émises tout au long de cette désinfection.
    Merci d’avoir suivis cette désinfection jusqu’au bout. Si tu as des questions c’est le moment, si non bonne continuation.

    Bonne journée
    Cordialement
    Victor

    yakoubi
    Participant
    Nombre d'articles : 9

    Bonjour Voctor,
    quand tu m’a demandé de mettre à jour windows, est ce que tu parle de la mise à jour via Widows Update , ou de la mise à jours de la version vers windows 8.1 ?
    normalement il est réglé sur màj automatique, sinon il n y a que des mises à jours facultatives que j ai trouvées et installées.

    Pour Mc afee, il fonctionne encore, mais je sais pas s il sert à quelque chose. dans le cas ou je devrais le desinstaller, tu peu me dire quel antivirus gratuit je peu utiliser STP ?

    en général je fias ce que tu m’a dis , je privilège le site de l’éditeur, mais je pensais que 01net est fiable, puisqu’il font de la publicité à la télé. il m’est arrivé de télécharger des logiciels de ce site.
    Pour Delfix: ça veut dire quoi: activer l’UAC et Purger la restauration systeme STP ??

    je te remercie beaucoup pour le temps que tu m’a consacré, et pour avoir traiter mon PC. maintenant il fonctionnent très bien, fini les plantages et bugs..j ete suis reconnaossant.

    voici le rapport de Delfix:

    # DelFix v10.7 – Logfile created 04/06/2014 at 20:07:35
    # Updated 27/04/2014 by Xplode
    # Username : YAKOUBI Ahmed – ASUS
    # Operating System : Windows 8 (64 bits)

    ~ Activating UAC … OK

    ~ Removing disinfection tools …

    Deleted : C:USBFix
    Deleted : C:Shortcut_Module
    Deleted : C:AdwCleaner
    Deleted : C:UsersYAKOUBI AhmedAppDataRoamingZHP
    Deleted : C:ProgramDataMicrosoftWindowsStart MenuProgramsZHP
    Deleted : C:Program Files (x86)ZHPDiag
    Deleted : C:PhysicalDisk0_MBR.bin
    Deleted : C:Shortcut_Module_30_05_2014_23_23_28.txt
    Deleted : C:UsersYAKOUBI AhmedDesktopadwcleaner_3.211.exe
    Deleted : C:UsersYAKOUBI AhmedDesktopShortcut_Module_30_05_2014_23_23_28.txt
    Deleted : C:UsersYAKOUBI AhmedDesktopSXCU.exe
    Deleted : C:UsersYAKOUBI AhmedDesktopUsbFix.lnk
    Deleted : C:UsersYAKOUBI AhmedDesktopZHPDiag.lnk
    Deleted : C:UsersYAKOUBI AhmedDesktopZHPFix.lnk
    Deleted : C:UsersYAKOUBI AhmedDownloadsZHPDiag2 (1).exe
    Deleted : C:UsersYAKOUBI AhmedDownloadsZHPDiag2 (2).exe
    Deleted : HKCUSoftwareUSBFix
    Deleted : HKLMSOFTWAREAdwCleaner
    Deleted : HKLMSOFTWAREShortcut_Module
    Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallUSBFix
    Deleted : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallZHPDiag_is1

    ~ Cleaning system restore …

    Deleted : RP #15 [End of disinfection | 05/29/2014 19:46:05]
    Deleted : RP #16 [Windows Update | 06/04/2014 18:47:58]

    New restore point created !

    ########## – EOF – ##########

    Victor
    Participant
    Nombre d'articles : 551

    Bonsoir Yacoubi,

    @yakoubi wrote:

    Bonjour Victor,
    quand tu m’a demandé de mettre à jour windows, est ce que tu parle de la mise à jour via Widows Update , ou de la mise à jours de la version vers windows 8.1 ?
    normalement il est réglé sur màj automatique, sinon il n y a que des mises à jours facultatives que j ai trouvées et installées.

    Oui, il s’agit de l’installation via Windows update.
    Dans ton rapport zhpdiag, j’ai vu que tu avais une version Anglaise de Windows 8

    ~ Langage: Anglais
    Windows 8, 64-bit (Build 9200)

    Afin de vérifier si la version 8.1 est installé, regarde les instructions de ce lien sous la rubrique Windows 8:
    http://support.microsoft.com/kb/827218/fr » onclick= »window.open(this.href);return false;

    @Yacoubi wrote:

    Pour Mc afee, il fonctionne encore, mais je sais pas s il sert à quelque chose. dans le cas ou je devrais le desinstaller, tu peu me dire quel antivirus gratuit je peu utiliser STP ?

    Avast free antivirus http://www.commentcamarche.net/download/telecharger-151-avast-antivirus-2014 » onclick= »window.open(this.href);return false;
    Antivir http://www.commentcamarche.net/download/telecharger-55-antivir#q=avira+&cur=1&url=%2F » onclick= »window.open(this.href);return false;

    Tu peux désinstaller McAfee proprement avec l’utilitaire spécifique:

    1.Télécharge cet utilitaire de nettoyage de McAfee sur ton bureau:
    2.Une fois le téléchargement terminé, clique sur le bouton Exécuter.
    3.Redémarre ton PC après la procédure.

    @Yacoubi wrote:

    Pour Delfix: ça veut dire quoi: activer l’UAC et Purger la restauration systeme STP ??

    Lors du passage des outils de désinfection, certains paramètres de Windows doivent être désactiver afin de ne pas gêner les outils:
    U.A.C. est l’acronyme de User Account Control correspond au contrôle du compte de l’utilisateur
    http://fr.wikipedia.org/wiki/User_Account_Control » onclick= »window.open(this.href);return false;

    Purger la restauration système: certaines infections peuvent se loger dans les points de restaurations. L’activation de cette case vas te permettre de supprimer ceux-ci mais dans créer un nouveau, très utile en cas de problème.

    A te relire
    Victor

    yakoubi
    Participant
    Nombre d'articles : 9

    Bonsoir Victor;
    Pour windows, j ai une version normal, mais c’est vrai que j’ai fais une bêtise lors de la première configuration ou j’ai choisi l’anglais, au départ même mon clavier était en QUERTY apres ma première configuration. aujourd’hui même si j’ai changé la langue et le clavier pour le français, il reste tout de même des endroits ou il fonctionne en anglais (welcome au lieu de bienvenue), et c’est gênant lorsque les logiciels le détecte et me parle en anglais,….

    est ce que tu peux m’indiquer ou je peux refaire la configuration du profile. merci
    après ça je te laisserais tranquille. :super:

    je ne sais pas si je dois désinstaller Mc Afee ou le laissé, d’un coté , il a bien réagit sur un site qui a tenté des incursions un site qui paraissait inoffensif, et d’un autre coté, Mc Afee m’a désactivé le far feu windows et l’a remplacé.

    fallait y penser pour le nettoyage de la restauration en supprimant les vieux points..

    Très cordialement

    Ahmed

    Victor
    Participant
    Nombre d'articles : 551

    Bonjour Yacoubi,

    @yakoubi wrote:

    Bonsoir Victor;
    Pour windows, j ai une version normal, mais c’est vrai que j’ai fais une bêtise lors de la première configuration ou j’ai choisi l’anglais, au départ même mon clavier était en QUERTY apres ma première configuration. aujourd’hui même si j’ai changé la langue et le clavier pour le français, il reste tout de même des endroits ou il fonctionne en anglais (welcome au lieu de bienvenue), et c’est gênant lorsque les logiciels le détecte et me parle en anglais,….

    est ce que tu peux m’indiquer ou je peux refaire la configuration du profile. merci
    après ça je te laisserais tranquille. :super:

    Je te joins un lien explicite sur la procédure:
    http://support.microsoft.com/kb/2607607 » onclick= »window.open(this.href);return false;

    @yakoubi wrote:

    je ne sais pas si je dois désinstaller Mc Afee ou le laissé, d’un coté , il a bien réagit sur un site qui a tenté des incursions un site qui paraissait inoffensif, et d’un autre coté, Mc Afee m’a désactivé le far feu windows et l’a remplacé.

    A toi de savoir si tu veux resté sur une configuration payante ou si tu veux installer une version gratuite. Si tu veux le supprimer, utilise l’outil que j’ai nommé.
    McAfee t’as désactivé le pare-feu Windows car il a installé son propre pare-feu : il y a un risque de conflit lorsque tu as 2 pare feu.

    Si tout est bon pour toi, tu me le dis et je mets le sujet en résolu.

    Cordialement
    Victor

15 sujets de 1 à 15 (sur un total de 18)

Vous devez être connecté pour répondre à ce sujet.