Je suis tout vérolé…. 2013-10-09T19:46:17+00:00

Dépannage Informatique : Je suis tout vérolé….

  • Auteur
    Messages
  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Aloha !

    Je viens ici car après avoir fais quelques essais dans mon coin avec mon antivirus (Antivir) ainsi que Malwarebyte; je me retrouve également avec tout mes fichiers de périphériques de stockage (carte mémoires et clés USB) transformés en raccourcis…
    Ma copine à attrapé ceci en branchant une clés chez un photocopieur…
    Etant photographe de profession, ce petit désagrément m’a énormément freiné cette semaine (pas de post traitement, d’archivage, etc…). J’ai donc téléchargé USBFIX à l’instant, qui me renvoie vers vous, et ce forum vraiment sympa à première vue !!!
    Je demande donc à l’un d’entre vous s’il veut bien prendre en charge mon cas.

    Un grand :merci2: d’avance !

  • H.A.W.X
    Participant
    Nombre d'articles : 1705

    Bonsoir et bienvenue 🙂

    Oui c’est vrai, on est drôlement sympa chez SOSVirus ! 🙂 Tout à commencé lors …. (bla bla bla, on s’en fiche ^^ )

    Alors je te met en attente, un de mes collègues te prendra en charge quand ils passeront (sous peu), car j’ai trop de boulot 🙁

    Par contre je vais t’avancer pour te sortir de la panade, je suis sympa :P:

    • Télécharges UsbFix (de El Desaparecido) sur ton Bureau !
    • Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Choisi l’option Recherche

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    ++

  • Anonyme
    Nombre d'articles : 0

    Hello Arsouille :alcool: ^^,

    Je vais prendre ton sujet en charge, mon collègue est très pris actuellement 😉

    J’attend donc ton rapport UsbFix Option Recherche 🙂

  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Voilà pour le rapport.

    Merci H.A.W.X, bon courage pour ton boulot ! 😉
    [spoiler:11yb9myc]############################## | UsbFix V 7.144 | [Recherche]

    Utilisateur: Arsouille Slick (Administrateur) # ARSOUILLESLICK
    Mis à jour le 08/10/2013 par El Desaparecido – Team SosVirus
    Lancé à 21:55:35 | 09/10/2013

    Site Web: http://www.usbfix.net/” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware: upload_malware.php
    Contact: http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: Dell Inc. (0YXXJJ)
    CPU: Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz
    RAM -> [Total : 3959 | Free : 1742]
    Bios: Dell Inc.
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 10.0.9200.16686

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: Avira Desktop [(!) Disabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 581 Go (337 Go libre(s) – 58%) [OS] # NTFS
    D: -> CD-ROM
    E: -> Disque amovible # 7 Go (7 Go libre(s) – 100%) [] # FAT32
    G: -> Disque amovible # 961 Mo (961 Mo libre(s) – 100%) [] # FAT

    ################## | Processus Actif |

    C:Windowssystem32csrss.exe (ID 440 |ParentID 424)
    C:Windowssystem32wininit.exe (ID 512 |ParentID 424)
    C:Windowssystem32services.exe (ID 580 |ParentID 512)
    C:Windowssystem32lsass.exe (ID 596 |ParentID 512)
    C:Windowssystem32lsm.exe (ID 604 |ParentID 512)
    C:Windowssystem32svchost.exe (ID 760 |ParentID 580)
    C:Program Files (x86)Common FilesCOMODOlauncher_service.exe (ID 832 |ParentID 580)
    C:Windowssystem32svchost.exe (ID 868 |ParentID 580)
    C:Program FilesCOMODOCOMODO Internet Securitycmdagent.exe (ID 916 |ParentID 580)
    C:Windowssystem32svchost.exe (ID 996 |ParentID 580)
    C:Windowssystem32atiesrxx.exe (ID 284 |ParentID 580)
    C:WindowsSystem32svchost.exe (ID 452 |ParentID 580)
    C:WindowsSystem32svchost.exe (ID 444 |ParentID 580)
    C:Windowssystem32svchost.exe (ID 520 |ParentID 580)
    C:Windowssystem32svchost.exe (ID 120 |ParentID 580)
    C:Program FilesIDTWDMSTacSV64.exe (ID 1064 |ParentID 580)
    C:Windowssystem32WLANExt.exe (ID 1504 |ParentID 444)
    C:Windowssystem32conhost.exe (ID 1512 |ParentID 440)
    C:WindowsSystem32spoolsv.exe (ID 1668 |ParentID 580)
    C:Program Files (x86)AviraAntiVir Desktopsched.exe (ID 1696 |ParentID 580)
    C:Windowssystem32svchost.exe (ID 1720 |ParentID 580)
    C:Program Files (x86)Common FilesArcSoftConnection ServiceBinACService.exe (ID 1836 |ParentID 580)
    C:Program Files (x86)AdobePhotoshop Elements 6.0PhotoshopElementsFileAgent.exe (ID 1860 |ParentID 580)
    C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe (ID 1952 |ParentID 580)
    C:Program FilesIDTWDMAESTSr64.exe (ID 2000 |ParentID 580)
    C:Program Files (x86)AviraAntiVir Desktopavguard.exe (ID 2036 |ParentID 580)
    C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe (ID 524 |ParentID 580)
    C:Program FilesBonjourmDNSResponder.exe (ID 1368 |ParentID 580)
    C:Program FilesWIDCOMMBluetooth Softwarebtwdins.exe (ID 1520 |ParentID 580)
    C:Program Files (x86)Common FilesCOMODOGeekBuddyRSP.exe (ID 1792 |ParentID 580)
    C:Program Files (x86)LogMeIn Hamachihamachi-2.exe (ID 1980 |ParentID 580)
    C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe (ID 2076 |ParentID 580)
    C:Program Files (x86)Malwarebytes' Anti-Malwarembamscheduler.exe (ID 2116 |ParentID 580)
    C:Program Files (x86)Malwarebytes' Anti-Malwarembamservice.exe (ID 2200 |ParentID 580)
    C:Program Files (x86)NewTech InfosystemsBackup Now EZBackupNowEZSvr.exe (ID 2240 |ParentID 580)
    C:Program FilesCommon FilesIntelWirelessCommonRegSrvc.exe (ID 2300 |ParentID 580)
    C:Program Files (x86)Dell DataSafe Local Backupsftservice.EXE (ID 2560 |ParentID 580)
    C:Program Files (x86)Microsoft Application Virtualization Clientsftvsa.exe (ID 2584 |ParentID 580)
    C:Windowssystem32svchost.exe (ID 2644 |ParentID 580)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (ID 2692 |ParentID 580)
    C:Program FilesIntelWiFibinEvtEng.exe (ID 2736 |ParentID 580)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe (ID 2780 |ParentID 2692)
    C:Program Files (x86)Microsoft Application Virtualization Clientsftlist.exe (ID 3008 |ParentID 580)
    C:Windowssystem32wbemunsecapp.exe (ID 1424 |ParentID 760)
    C:Windowssystem32wbemwmiprvse.exe (ID 3080 |ParentID 760)
    C:Program Files (x86)Common FilesMicrosoft SharedVirtualization HandlerCVHSVC.EXE (ID 3560 |ParentID 580)
    C:Program Files (x86)AviraAntiVir Desktopavshadow.exe (ID 4060 |ParentID 2036)
    C:Windowssystem32svchost.exe (ID 2604 |ParentID 580)
    C:WindowsSystem32WUDFHost.exe (ID 3700 |ParentID 444)
    C:Windowssystem32wbemwmiprvse.exe (ID 3100 |ParentID 760)
    C:Windowssystem32svchost.exe (ID 5212 |ParentID 580)
    C:Windowssystem32SearchIndexer.exe (ID 4012 |ParentID 580)
    C:Program FilesiPodbiniPodService.exe (ID 4472 |ParentID 580)
    C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorDataMgrSvc.exe (ID 5568 |ParentID 580)
    C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe (ID 5456 |ParentID 580)
    C:WindowsSystem32svchost.exe (ID 6408 |ParentID 580)
    C:Program FilesWindows Media Playerwmpnetwk.exe (ID 7084 |ParentID 580)
    C:Windowssystem32csrss.exe (ID 7348 |ParentID 9544)
    C:Windowssystem32winlogon.exe (ID 7524 |ParentID 9544)
    C:Windowssystem32atieclxx.exe (ID 6024 |ParentID 284)
    C:Windowssystem32taskhost.exe (ID 9400 |ParentID 580)
    C:Program Files (x86)Malwarebytes' Anti-Malwarembamgui.exe (ID 6920 |ParentID 2200)
    C:Windowssystem32Dwm.exe (ID 6716 |ParentID 444)
    C:WindowsExplorer.EXE (ID 6276 |ParentID 6272)
    C:Program FilesIDTWDMsttray64.exe (ID 5016 |ParentID 6276)
    C:Program FilesSynapticsSynTPSynTPEnh.exe (ID 3624 |ParentID 6276)
    C:Program FilesDellQuickSetquickset.exe (ID 1176 |ParentID 6276)
    C:Program FilesCommon FilesIntelWirelessCommoniFrmewrk.exe (ID 1044 |ParentID 6276)
    C:Program FilesCOMODOCOMODO Internet Securitycfp.exe (ID 8900 |ParentID 6276)
    C:UsersArsouille SlickAppDataLocalFacebookUpdateFacebookUpdate.exe (ID 9164 |ParentID 6276)
    C:UsersArsouille SlickAppDataRoamingSpotifyDataSpotifyWebHelper.exe (ID 6188 |ParentID 6276)
    C:WindowsSystem32wscript.exe (ID 5908 |ParentID 6276)
    C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe (ID 3680 |ParentID 6276)
    C:Program FilesSynapticsSynTPSynTPHelper.exe (ID 9240 |ParentID 3624)
    C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe (ID 8148 |ParentID 2508)
    C:Program Files (x86)Dell WebcamDell Webcam CentralWebcamDell2.exe (ID 6612 |ParentID 2508)
    C:Windowssystem32wbemunsecapp.exe (ID 9592 |ParentID 760)
    C:Program Files (x86)Dell DataSafe Local BackupTOASTER.EXE (ID 9192 |ParentID 2560)
    C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpd.exe (ID 3368 |ParentID 884)
    C:Program Files (x86)Dell DataSafe Local BackupCOMPONENTSSCHEDULERSTSERVICE.EXE (ID 940 |ParentID 2560)
    C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticMOM.exe (ID 5216 |ParentID 9388)
    C:Program Files (x86)AdobePhotoshop Elements 6.0apdproxy.exe (ID 5228 |ParentID 2508)
    C:Program Files (x86)Epson SoftwareEvent ManagerEEventManager.exe (ID 5584 |ParentID 2508)
    C:Program Files (x86)COMODOGeekBuddyunit_manager.exe (ID 8548 |ParentID 832)
    C:Program Files (x86)Common FilesArcSoftConnection ServiceBinACDaemon.exe (ID 8324 |ParentID 2508)
    C:Program Files (x86)FreecorderFLVSrvc.exe (ID 9556 |ParentID 2508)
    C:Program Files (x86)OpenOffice.org 3programsoffice.exe (ID 6712 |ParentID 5508)
    C:Program Files (x86)OpenOffice.org 3programsoffice.bin (ID 7248 |ParentID 6712)
    C:Program Files (x86)DivXDivX UpdateDivXUpdate.exe (ID 9420 |ParentID 2508)
    C:Program Files (x86)Common FilesArcSoftConnection ServiceBinArcCon.ac (ID 8372 |ParentID 8324)
    C:Program Files (x86)COMODOGeekBuddyunit.exe (ID 6288 |ParentID 8548)
    C:Program Files (x86)NewTech InfosystemsBackup Now EZBackupNowEZtray.exe (ID 8868 |ParentID 2508)
    C:Program Files (x86)LogMeIn Hamachihamachi-2-ui.exe (ID 9760 |ParentID 2508)
    C:Program Files (x86)iTunesiTunesHelper.exe (ID 1072 |ParentID 2508)
    C:Program Files (x86)AviraAntiVir Desktopavgnt.exe (ID 9484 |ParentID 2508)
    C:Program Files (x86)Common FilesJavaJava Updatejusched.exe (ID 1556 |ParentID 2508)
    C:Program Files (x86)Common FilesCOMODOGeekBuddyRSP.exe (ID 6960 |ParentID 2508)
    C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCCC.exe (ID 6548 |ParentID 5216)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID 8112 |ParentID 6276)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID 5628 |ParentID 8112)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID 7544 |ParentID 8112)
    C:Program Files (x86)XnViewxnview.exe (ID 3900 |ParentID 6276)
    C:Program Files (x86)AdobePhotoshop CSPhotoshop.exe (ID 10180 |ParentID 6276)
    C:Windowssplwow64.exe (ID 8028 |ParentID 10180)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID 6984 |ParentID 8112)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID 7444 |ParentID 8112)
    C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID 7792 |ParentID 8112)
    C:UsbFixGo.exe (ID 7456 |ParentID 8252)
    c:program fileswindows defenderMpCmdRun.exe (ID 8452 |ParentID 6628)

    ################## | Regedit Run |

    HKLMSOFTWARE | Run : [IAStorIcon] – C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe
    HKLMSOFTWARE | Run : [StartCCC] – “C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCLIStart.exe” MSRun
    HKLMSOFTWARE | Run : [Dell Webcam Central] – “C:Program Files (x86)Dell WebcamDell Webcam CentralWebcamDell2.exe” /mode2
    HKLMSOFTWARE | Run : [Adobe Reader Speed Launcher] – “C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe”
    HKLMSOFTWARE | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    HKLMSOFTWARE | Run : [Adobe Photo Downloader] – “C:Program Files (x86)AdobePhotoshop Elements 6.0apdproxy.exe”
    HKLMSOFTWARE | Run : [EEventManager] – C:PROGRA~2EPSONS~1EVENTM~1EEventManager.exe
    HKLMSOFTWARE | Run : [ArcSoft Connection Service] – C:Program Files (x86)Common FilesArcSoftConnection ServiceBinACDaemon.exe
    HKLMSOFTWARE | Run : [Freecorder FLV Service] – “C:Program Files (x86)FreecorderFLVSrvc.exe” /run
    HKLMSOFTWARE | Run : [APSDaemon] – “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
    HKLMSOFTWARE | Run : [QuickTime Task] – “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
    HKLMSOFTWARE | Run : [DivXUpdate] – “C:Program Files (x86)DivXDivX UpdateDivXUpdate.exe” /CHECKNOW
    HKLMSOFTWARE | Run : [BackupNowEZtray] – “C:Program Files (x86)NewTech InfosystemsBackup Now EZBackupNowEZtray.exe” -k
    HKLMSOFTWARE | Run : [LogMeIn Hamachi Ui] – “C:Program Files (x86)LogMeIn Hamachihamachi-2-ui.exe” –auto-start
    HKLMSOFTWARE | Run : [iTunesHelper] – “C:Program Files (x86)iTunesiTunesHelper.exe”
    HKLMSOFTWARE | Run : [avgnt] – “C:Program Files (x86)AviraAntiVir Desktopavgnt.exe” /min
    HKLMSOFTWARE | Run : [SunJavaUpdateSched] – “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
    HKLMSOFTWARE | Run : [tvncontrol] – “C:Program Files (x86)Common FilesCOMODOGeekBuddyRSP.exe” -controlservice -slave
    HKLMSOFTWAREwow6432Node | Run : [IAStorIcon] – C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe
    HKLMSOFTWAREwow6432Node | Run : [StartCCC] – “C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCLIStart.exe” MSRun
    HKLMSOFTWAREwow6432Node | Run : [Dell Webcam Central] – “C:Program Files (x86)Dell WebcamDell Webcam CentralWebcamDell2.exe” /mode2
    HKLMSOFTWAREwow6432Node | Run : [Adobe Reader Speed Launcher] – “C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe”
    HKLMSOFTWAREwow6432Node | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    HKLMSOFTWAREwow6432Node | Run : [Adobe Photo Downloader] – “C:Program Files (x86)AdobePhotoshop Elements 6.0apdproxy.exe”
    HKLMSOFTWAREwow6432Node | Run : [EEventManager] – C:PROGRA~2EPSONS~1EVENTM~1EEventManager.exe
    HKLMSOFTWAREwow6432Node | Run : [ArcSoft Connection Service] – C:Program Files (x86)Common FilesArcSoftConnection ServiceBinACDaemon.exe
    HKLMSOFTWAREwow6432Node | Run : [Freecorder FLV Service] – “C:Program Files (x86)FreecorderFLVSrvc.exe” /run
    HKLMSOFTWAREwow6432Node | Run : [APSDaemon] – “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
    HKLMSOFTWAREwow6432Node | Run : [QuickTime Task] – “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
    HKLMSOFTWAREwow6432Node | Run : [DivXUpdate] – “C:Program Files (x86)DivXDivX UpdateDivXUpdate.exe” /CHECKNOW
    HKLMSOFTWAREwow6432Node | Run : [BackupNowEZtray] – “C:Program Files (x86)NewTech InfosystemsBackup Now EZBackupNowEZtray.exe” -k
    HKLMSOFTWAREwow6432Node | Run : [LogMeIn Hamachi Ui] – “C:Program Files (x86)LogMeIn Hamachihamachi-2-ui.exe” –auto-start
    HKLMSOFTWAREwow6432Node | Run : [iTunesHelper] – “C:Program Files (x86)iTunesiTunesHelper.exe”
    HKLMSOFTWAREwow6432Node | Run : [avgnt] – “C:Program Files (x86)AviraAntiVir Desktopavgnt.exe” /min
    HKLMSOFTWAREwow6432Node | Run : [SunJavaUpdateSched] – “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
    HKLMSOFTWAREwow6432Node | Run : [tvncontrol] – “C:Program Files (x86)Common FilesCOMODOGeekBuddyRSP.exe” -controlservice -slave
    HKLMSOFTWARE | RunOnce : [“C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpdate.exe”] – “C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpdate.exe”
    HKLMSOFTWARE | RunOnce : [] –
    HKLMSOFTWAREwow6432Node | RunOnce : [“C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpdate.exe”] – “C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpdate.exe”
    HKLMSOFTWAREwow6432Node | RunOnce : [] –
    HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [EPSON Stylus DX4000 Series] – C:Windowssystem32spoolDRIVERSx643E_FATIBEE.EXE /FU “C:WindowsTEMPE_S4F0C.tmp” /EF “HKCU”
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [Facebook Update] – “C:UsersArsouille SlickAppDataLocalFacebookUpdateFacebookUpdate.exe” /c /nocrashserver
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [Media Finder] – “C:Program Files (x86)Media FinderMF.exe” /opentotray
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [Spotify Web Helper] – “C:UsersArsouille SlickAppDataRoamingSpotifyDataSpotifyWebHelper.exe”
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [AdobeBridge] –
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [mhH5Vwcp] – wscript.exe //B “C:UsersARSOUI~1AppDataLocalTempmhH5Vwcp.vbs”
    HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-18SOFTWARE | RunOnce : [SPReview] – “C:WindowsSystem32SPReviewSPReview.exe” /sp:1 /errorfwlink:”http://go.microsoft.com/fwlink/?LinkID=122915″ /build:7601

    ################## | Éléments infectieux |

    Présent! E:mhH5Vwcp.vbs
    Présent! G:mhH5Vwcp.vbs
    Présent! C:UsersARSOUI~1AppDataLocalTempmhH5Vwcp.vbs
    Présent! C:UsersArsouille SlickAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupmhH5Vwcp.vbs
    Présent! C:UsersArsouille SlickAppDataLocalTempmhH5Vwcp.vbs
    Présent! C:UsersBénédicte Le RouxAppDataLocalTempmhH5Vwcp.vbs
    Présent! C:UsersBénédicte Le RouxAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupmhH5Vwcp.vbs

    ################## | Registre |

    Présent! HKUS-1-5-21-996638935-1206935677-1497400228-1000SoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    Présent! HKUS-1-5-21-996638935-1206935677-1497400228-1000SoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    Présent! HKUS-1-5-21-996638935-1206935677-1497400228-1000SoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    Présent! HKUS-1-5-21-996638935-1206935677-1497400228-1000SoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    HKCU….ExplorerMountPoints2{2531fb7a-4f3f-11e1-b0f0-bf7c4a783d88}
    ShellAutoRunCommand = E:LaunchU3.exe -a

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |[/spoiler:11yb9myc]

  • Anonyme
    Nombre d'articles : 0

    Re ,

    • Exécute UsbFix
    • Choisi l’option Suppression

      Note : Si UsbFix bloque à 14%, éxécute UsbFix en mode sans échec. (Voir >> ICI <<)

    • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse
  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    OUF ! Le sans échec à mis le temps… Quelques surchauffes du PC…
    Voici le rapport:
    [spoiler:2vcajbk5]############################## | UsbFix V 7.144 | [Suppression]

    Utilisateur: Arsouille Slick (Administrateur) # ARSOUILLESLICK
    Mis à jour le 08/10/2013 par El Desaparecido – Team SosVirus
    Lancé à 23:48:25 | 09/10/2013

    Site Web: http://www.usbfix.net/” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware: upload_malware.php
    Contact: http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: Dell Inc. (0YXXJJ)
    CPU: Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz
    RAM -> [Total : 3959 | Free : 3451]
    Bios: Dell Inc.
    Boot: Fail-safe boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 10.0.9200.16686

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: Avira Desktop [(!) Disabled | Updated]
    FW: Windows FireWall Service [(!) Disabled]

    C: (%systemdrive%) -> Disque fixe # 581 Go (337 Go libre(s) – 58%) [OS] # NTFS
    D: -> CD-ROM
    E: -> Disque amovible # 7 Go (7 Go libre(s) – 100%) [] # FAT32
    G: -> Disque amovible # 961 Mo (961 Mo libre(s) – 100%) [] # FAT

    ################## | Regedit Run |

    HKLMSOFTWARE | Run : [IAStorIcon] – C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe
    HKLMSOFTWARE | Run : [StartCCC] – “C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCLIStart.exe” MSRun
    HKLMSOFTWARE | Run : [Dell Webcam Central] – “C:Program Files (x86)Dell WebcamDell Webcam CentralWebcamDell2.exe” /mode2
    HKLMSOFTWARE | Run : [Adobe Reader Speed Launcher] – “C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe”
    HKLMSOFTWARE | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    HKLMSOFTWARE | Run : [Adobe Photo Downloader] – “C:Program Files (x86)AdobePhotoshop Elements 6.0apdproxy.exe”
    HKLMSOFTWARE | Run : [EEventManager] – C:PROGRA~2EPSONS~1EVENTM~1EEventManager.exe
    HKLMSOFTWARE | Run : [ArcSoft Connection Service] – C:Program Files (x86)Common FilesArcSoftConnection ServiceBinACDaemon.exe
    HKLMSOFTWARE | Run : [Freecorder FLV Service] – “C:Program Files (x86)FreecorderFLVSrvc.exe” /run
    HKLMSOFTWARE | Run : [APSDaemon] – “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
    HKLMSOFTWARE | Run : [QuickTime Task] – “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
    HKLMSOFTWARE | Run : [DivXUpdate] – “C:Program Files (x86)DivXDivX UpdateDivXUpdate.exe” /CHECKNOW
    HKLMSOFTWARE | Run : [BackupNowEZtray] – “C:Program Files (x86)NewTech InfosystemsBackup Now EZBackupNowEZtray.exe” -k
    HKLMSOFTWARE | Run : [LogMeIn Hamachi Ui] – “C:Program Files (x86)LogMeIn Hamachihamachi-2-ui.exe” –auto-start
    HKLMSOFTWARE | Run : [iTunesHelper] – “C:Program Files (x86)iTunesiTunesHelper.exe”
    HKLMSOFTWARE | Run : [avgnt] – “C:Program Files (x86)AviraAntiVir Desktopavgnt.exe” /min
    HKLMSOFTWARE | Run : [SunJavaUpdateSched] – “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
    HKLMSOFTWARE | Run : [tvncontrol] – “C:Program Files (x86)Common FilesCOMODOGeekBuddyRSP.exe” -controlservice -slave
    HKLMSOFTWAREwow6432Node | Run : [IAStorIcon] – C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe
    HKLMSOFTWAREwow6432Node | Run : [StartCCC] – “C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCLIStart.exe” MSRun
    HKLMSOFTWAREwow6432Node | Run : [Dell Webcam Central] – “C:Program Files (x86)Dell WebcamDell Webcam CentralWebcamDell2.exe” /mode2
    HKLMSOFTWAREwow6432Node | Run : [Adobe Reader Speed Launcher] – “C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe”
    HKLMSOFTWAREwow6432Node | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    HKLMSOFTWAREwow6432Node | Run : [Adobe Photo Downloader] – “C:Program Files (x86)AdobePhotoshop Elements 6.0apdproxy.exe”
    HKLMSOFTWAREwow6432Node | Run : [EEventManager] – C:PROGRA~2EPSONS~1EVENTM~1EEventManager.exe
    HKLMSOFTWAREwow6432Node | Run : [ArcSoft Connection Service] – C:Program Files (x86)Common FilesArcSoftConnection ServiceBinACDaemon.exe
    HKLMSOFTWAREwow6432Node | Run : [Freecorder FLV Service] – “C:Program Files (x86)FreecorderFLVSrvc.exe” /run
    HKLMSOFTWAREwow6432Node | Run : [APSDaemon] – “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
    HKLMSOFTWAREwow6432Node | Run : [QuickTime Task] – “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
    HKLMSOFTWAREwow6432Node | Run : [DivXUpdate] – “C:Program Files (x86)DivXDivX UpdateDivXUpdate.exe” /CHECKNOW
    HKLMSOFTWAREwow6432Node | Run : [BackupNowEZtray] – “C:Program Files (x86)NewTech InfosystemsBackup Now EZBackupNowEZtray.exe” -k
    HKLMSOFTWAREwow6432Node | Run : [LogMeIn Hamachi Ui] – “C:Program Files (x86)LogMeIn Hamachihamachi-2-ui.exe” –auto-start
    HKLMSOFTWAREwow6432Node | Run : [iTunesHelper] – “C:Program Files (x86)iTunesiTunesHelper.exe”
    HKLMSOFTWAREwow6432Node | Run : [avgnt] – “C:Program Files (x86)AviraAntiVir Desktopavgnt.exe” /min
    HKLMSOFTWAREwow6432Node | Run : [SunJavaUpdateSched] – “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
    HKLMSOFTWAREwow6432Node | Run : [tvncontrol] – “C:Program Files (x86)Common FilesCOMODOGeekBuddyRSP.exe” -controlservice -slave
    HKLMSOFTWARE | RunOnce : [“C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpdate.exe”] – “C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpdate.exe”
    HKLMSOFTWARE | RunOnce : [] –
    HKLMSOFTWAREwow6432Node | RunOnce : [“C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpdate.exe”] – “C:Program Files (x86)Dell DataSafe Local BackupComponentsDSUpdateDSUpdate.exe”
    HKLMSOFTWAREwow6432Node | RunOnce : [] –
    HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [EPSON Stylus DX4000 Series] – C:Windowssystem32spoolDRIVERSx643E_FATIBEE.EXE /FU “C:WindowsTEMPE_S4F0C.tmp” /EF “HKCU”
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [Facebook Update] – “C:UsersArsouille SlickAppDataLocalFacebookUpdateFacebookUpdate.exe” /c /nocrashserver
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [Media Finder] – “C:Program Files (x86)Media FinderMF.exe” /opentotray
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [Spotify Web Helper] – “C:UsersArsouille SlickAppDataRoamingSpotifyDataSpotifyWebHelper.exe”
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [AdobeBridge] –
    HKUS-1-5-21-996638935-1206935677-1497400228-1000SOFTWARE | Run : [mhH5Vwcp] – wscript.exe //B “C:UsersARSOUI~1AppDataLocalTempmhH5Vwcp.vbs”
    HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-18SOFTWARE | RunOnce : [SPReview] – “C:WindowsSystem32SPReviewSPReview.exe” /sp:1 /errorfwlink:”http://go.microsoft.com/fwlink/?LinkID=122915″ /build:7601

    ################## | Processus Stoppés |

    Stoppé! C:Windowssystem32ctfmon.exe (ID 640 |ParentID 404)
    Stoppé! C:Windowssystem32DllHost.exe (ID 1084 |ParentID 608)

    ################## | Éléments infectieux |

    Supprimé! E:mhH5Vwcp.vbs
    Supprimé! G:mhH5Vwcp.vbs
    Supprimé! C:UsersARSOUI~1AppDataLocalTempmhH5Vwcp.vbs
    Supprimé! C:UsersArsouille SlickAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupmhH5Vwcp.vbs
    Supprimé! C:UsersBénédicte Le RouxAppDataLocalTempmhH5Vwcp.vbs
    Supprimé! C:UsersBénédicte Le RouxAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupmhH5Vwcp.vbs

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    Supprimé! HKUS-1-5-21-996638935-1206935677-1497400228-1000SoftwareMicrosoftWindowsCurrentVersionRun|mhH5Vwcp
    Supprimé! HKCU….ExplorerMountPoints2{2531fb7a-4f3f-11e1-b0f0-bf7c4a783d88}

    ################## | Listing |

    [15/06/2013 – 13:31:51 | SHD ] C:$Recycle.Bin
    [06/04/2011 – 01:07:47 | D ] C:27d7dbdf68879e1170b156db2dce216b
    [28/04/2009 – 18:27:08 | SHD ] C:Boot
    [14/07/2009 – 03:38:58 | RASH | 383562] C:bootmgr
    [28/04/2009 – 18:27:09 | RASH | 8192] C:BOOTSECT.BAK
    [09/10/2013 – 18:38:28 | SHD ] C:Config.Msi
    [03/04/2011 – 22:44:36 | D ] C:Dell
    [29/03/2011 – 20:00:40 | N | 3301] C:dell.sdr
    [03/04/2011 – 22:57:28 | SHD ] C:Documents and Settings
    [09/10/2013 – 23:46:35 | ASH | 3113234432] C:hiberfil.sys
    [29/03/2011 – 17:49:12 | D ] C:Intel
    [09/10/2013 – 23:46:39 | ASH | 4150980608] C:pagefile.sys
    [14/07/2009 – 05:20:08 | D ] C:PerfLogs
    [04/04/2011 – 00:29:52 | D ] C:PFiles
    [20/07/2013 – 13:05:45 | D ] C:Program Files
    [08/10/2013 – 16:02:19 | D ] C:Program Files (x86)
    [07/10/2013 – 20:27:52 | HD ] C:ProgramData
    [03/04/2011 – 23:03:16 | SHD ] C:System Recovery
    [09/10/2013 – 11:31:00 | SHD ] C:System Volume Information
    [09/10/2013 – 23:59:55 | D ] C:UsbFix
    [09/10/2013 – 22:32:08 | N | 14312] C:UsbFix [Clean 1] ARSOUILLESLICK.txt
    [10/10/2013 – 00:00:58 | A | 9335] C:UsbFix [Clean 2] ARSOUILLESLICK.txt
    [09/10/2013 – 22:11:17 | N | 17379] C:UsbFix [Scan 2] ARSOUILLESLICK.txt
    [15/06/2013 – 13:30:54 | RD ] C:Users
    [09/10/2013 – 23:46:36 | D ] C:Windows

    ################## | Vaccin |

    C:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    E:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    G:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |[/spoiler:2vcajbk5]

  • Anonyme
    Nombre d'articles : 0

    Hello Arsouille ,

    Comment vont tes clé usb ?

    Nous allons éffectuer un diagnostic de ton ordinateur.

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    • Clique sur Configurer
    • Clique sur l’icône représentant une loupe avec un + (« Lancer le diagnostic »)

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Et zou, le voilà !

    https://antimalware.top/log/SosUpload.6d1a3e404489675358e12dd32f90b75c.txt” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0

    Re,

    Tu ne m’a pas répondu au sujet de tes clé usb 🙁 elles vont bien ?

    T’as pas de pub quand tu navigues ?

    [hr:nb5nujv6]

    • Télécharges Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
      1. Choisi l’option Scanner
      2. Choisi l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Acceptes les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

    [hr:nb5nujv6]

    Je vois que tu as Malwarebyte’s anti-malware, lance le, met le à jours et éxécute un examen rapide. Post ensuite le rapport

    @ te lire avec les rapports adwcleaner et mbam

  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    OOPS ! :’)

    Ai oublié pour les clés USB…
    Je fais un test ?
    Je mets des fichiers dedans et je vois bien ?

    J’ai de la pub de temps à autre, on va dire une fois par heure, une fenêtre s’ouvre.

    Je lance Malwarebyte et ADW Cleaner !

    Merci !!!

  • Anonyme
    Nombre d'articles : 0

    Ai oublié pour les clés USB…
    Je fais un test ?
    Je mets des fichiers dedans et je vois bien ?

    Oui tu peux tester 😉

  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Les clés marchent, hourra !!!
    C’est vachement bien !
    Mais que se passe-t-il en fait ? Il me reste des trucs pas glops ?

    Rapport MalwareByte:
    https://antimalware.top/log/SosUpload.bdd79ca1824a81a25bb93acfc2c4da0f.txt” onclick=”window.open(this.href);return false;

    Rapport ADW Cleaner:
    https://antimalware.top/log/SosUpload.cd0286ce14395ceb7c31f70b6af5b02c.txt” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0

    Mais que se passe-t-il en fait ? Il me reste des trucs pas glops ?

    Ouep , des merdouilles de type Adware.PUP d’où la pub toutes les heures …

    Recommence ton scan MBAM, tu ne l’as pas mis à jours avant :faché15: ^^ ; sa maj date de septembre oO

  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Quand je le mets à jour, il ne répond pas/plus… Que faire ?

  • Anonyme
    Nombre d'articles : 0

    Désinstalle et réinstalle MBAM 😉 Malwarebytes’ Anti-Malware

  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Rien à faire…
    J’ai essayé de le re-télécharger, toujours même problème…
    Reste bloqué à “Connexion au Serveur…”

    //////EDIT//////
    Le message d’erreur, au bout de 10 min:
    PROGRAM_ERROR_UPDATING(0, 0, Timeout)

  • Anonyme
    Nombre d'articles : 0

    C’est que ça vient de chez eux alors 🙁

    Pas grave, on va terminer, refais un scan ZHPDiag et post le nouveau rapport stp

  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Voilà le rapport ZHPDiag:
    https://antimalware.top/log/SosUpload.82f865d234acfd6aa70b8090d91ed6a4.txt” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0
    • Séléctionne et copie le script suivant :

      Script ZHPFix
      [HKLMSoftwareGoogleChromeExtensionsjpihmmhdcobmllpcnpfbhnipmhamldje] =>PUP.MediaFinder^
      [HKLMSoftwareClassesInstallerFeatures43688B8A09F7F2046BA6682479556F5A] =>Toolbar.Agent
      [HKLMSoftwareClassesInstallerProducts43688B8A09F7F2046BA6682479556F5A] =>Toolbar.Agent
      [HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Products43688B8A09F7F2046BA6682479556F5A] =>Toolbar.Agent
      [HKLMSoftwareWow6432NodeClassesInstallerFeatures43688B8A09F7F2046BA6682479556F5A] =>Toolbar.Agent
      [HKLMSoftwareWow6432NodeClassesInstallerProducts43688B8A09F7F2046BA6682479556F5A] =>Toolbar.Agent
      [HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionUninstall{A8B88634-7F90-402F-B66A-86429755F6A5}] =>Toolbar.Agent
      [HKCUSoftwareClassesMF] =>PUP.MediaFinder
      C:UsersArsouille SlickAppDataLocalGoogleChromeUser DataDefaultExtensionsjpihmmhdcobmllpcnpfbhnipmhamldje =>PUP.MediaFinder^
      O4 – HKCU..Run: [AdobeBridge] Clé orpheline
      O4 – GSStartup [Public]: Bluetooth.lnk . (…) — C:Program Files (x86)WIDCOMMBluetooth SoftwareBTTray.exe (.not file.)
      O4 – HKUSS-1-5-21-996638935-1206935677-1497400228-1000..Run: [AdobeBridge] Clé orpheline
      O4 – HKLM..Run: [SynTPEnh] C:Program Files (x86)SynapticsSynTPSynTPEnh.exe (.not file.)
      EmptyCLSID
      Emptytemp
      EmptyFlash
      Sysrestore

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    [hr:182fc2rm]

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [hr:182fc2rm]

    [fin2desinf:182fc2rm][/fin2desinf:182fc2rm]

  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Voilà le rapport !
    https://antimalware.top/log/SosUpload.100bac45cf0c5407bab2724a6b58954c.txt” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0

    Tout est OK ? On considère le problème comme résolu ?

  • Arsouille Slick
    Participant
    Nombre d'articles : 10

    Merci, beaucoup beaucoup !!!

    Le problème est réglé, tout est nickel. Je vais aller faire un petit tours du côté de votre section conseils de sécurité pour PC, histoire d’être un peu mieux protégé.

    Un grand merci à El Desaparecido et à toute cette chouette équipe; c’est vraiment super cool ce que vous faites.

    :alcool: :merci2: :bravo1: :super: :content32: :content: 😎

  • Anonyme
    Nombre d'articles : 0

    Le problème est réglé, tout est nickel

    🙂

    Ca marche Arsouille :alcool:

    Bah écoute, je te souhaite une bonne fin de semaine, tu vas pouvoir travailler plus sereinement 😉

    Have Fun !

Le sujet ‘Je suis tout vérolé….’ est fermé à de nouvelles réponses.