snif ituneshelper.vbe 2013-10-30T17:47:49+00:00

Dépannage Informatique : snif ituneshelper.vbe

  • Auteur
    Messages
  • sylvie
    Participant
    Nombre d'articles : 10

    Bonsoir,
    Mon ordinateur est devenu très lent depuis que j’ai branché une clé usb dessus… :faché15:
    Jje l’ai tout à fait reformaté il y a une semaine je ne comprennais donc pas d’où venais le problème. Je me suis rendue compte que cela est apparu peu de temps après avoir connecté une clé usb contenant plein de raccourcis!
    J’ai déja fait une recherche avec usbfix (voir le lien)
    Pouvez vous m’aider?
    Merci

    [spoiler:n03zi0vd]############################## | UsbFix V 7.146 | [Recherche]

    Utilisateur: Sylvie Inspiron (Administrateur) # SYLVIEINSPIRON
    Mis à jour le 28/10/2013 par El Desaparecido – Team SosVirus
    Lancé à 18:32:54 | 30/10/2013

    Site Web: http://www.usbfix.net/” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware: upload_malware.php
    Contact: http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: Dell Inc. (0UK437)
    CPU: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
    RAM -> [Total : 3070 | Free : 1619]
    Bios: Dell Inc.
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Windows Internet Explorer : 10.0.9200.16721
    WB: Google Chrome : 30.0.1599.101
    WB: Mozilla Firefox : 24.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 466 Go (427 Go libre(s) – 92%) [] # NTFS
    D: -> Disque fixe # 233 Go (229 Go libre(s) – 99%) [Sylvie] # NTFS
    E: -> Disque amovible # 15 Go (14 Go libre(s) – 99%) [] # FAT32
    F: -> CD-ROM
    G: -> Disque fixe # 466 Go (206 Go libre(s) – 44%) [Elements] # FAT32

    ################## | Processus Actif |

    C:Windowssystem32csrss.exe (ID: 432 |ParentID: 424)
    C:Windowssystem32wininit.exe (ID: 496 |ParentID: 424)
    C:Windowssystem32csrss.exe (ID: 512 |ParentID: 488)
    C:Windowssystem32services.exe (ID: 556 |ParentID: 496)
    C:Windowssystem32winlogon.exe (ID: 588 |ParentID: 488)
    C:Windowssystem32lsass.exe (ID: 600 |ParentID: 496)
    C:Windowssystem32lsm.exe (ID: 608 |ParentID: 496)
    C:Windowssystem32svchost.exe (ID: 724 |ParentID: 556)
    C:Windowssystem32nvvsvc.exe (ID: 800 |ParentID: 556)
    C:Windowssystem32svchost.exe (ID: 828 |ParentID: 556)
    C:WindowsSystem32svchost.exe (ID: 904 |ParentID: 556)
    C:WindowsSystem32svchost.exe (ID: 968 |ParentID: 556)
    C:Windowssystem32svchost.exe (ID: 996 |ParentID: 556)
    C:Windowssystem32svchost.exe (ID: 1020 |ParentID: 556)
    C:Windowssystem32svchost.exe (ID: 1076 |ParentID: 556)
    C:Program FilesAVAST SoftwareAvastAvastSvc.exe (ID: 1156 |ParentID: 556)
    C:ProgramDataeSafeeGdpSvc.exe (ID: 1316 |ParentID: 556)
    C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe (ID: 1368 |ParentID: 800)
    C:Windowssystem32nvvsvc.exe (ID: 1376 |ParentID: 800)
    C:Windowssystem32taskhost.exe (ID: 1992 |ParentID: 556)
    C:Windowssystem32Dwm.exe (ID: 1048 |ParentID: 968)
    C:WindowsExplorer.EXE (ID: 1204 |ParentID: 2040)
    C:WindowsSystem32wscript.exe (ID: 1952 |ParentID: 1204)
    C:Program FilesAVAST SoftwareAvastavastui.exe (ID: 2124 |ParentID: 2068)
    C:Program Files (x86)Mozilla Firefoxfirefox.exe (ID: 2524 |ParentID: 1204)
    C:WindowsSystem32spoolsv.exe (ID: 2664 |ParentID: 556)
    C:Windowssystem32svchost.exe (ID: 2704 |ParentID: 556)
    C:Windowssystem32svchost.exe (ID: 2804 |ParentID: 556)
    C:Windowssystem32svchost.exe (ID: 504 |ParentID: 556)
    C:Program Files (x86)TuneUp Utilities 2011TuneUpUtilitiesService64.exe (ID: 2416 |ParentID: 556)
    C:Program Files (x86)WhilokiiupdateWhilokii.exe (ID: 2440 |ParentID: 556)
    C:Program Files (x86)TuneUp Utilities 2011TuneUpUtilitiesApp64.exe (ID: 2620 |ParentID: 2416)
    C:Windowssystem32svchost.exe (ID: 2924 |ParentID: 556)
    C:Windowssystem32wbemwmiprvse.exe (ID: 3316 |ParentID: 724)
    C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 3468 |ParentID: 556)
    C:WindowsSystem32svchost.exe (ID: 3792 |ParentID: 556)
    C:WindowsSystem32svchost.exe (ID: 3272 |ParentID: 556)
    C:UsbFixGo.exe (ID: 5112 |ParentID: 3308)
    C:Windowssystem32wbemwmiprvse.exe (ID: 4892 |ParentID: 724)
    C:WindowsSystem32WUDFHost.exe (ID: 3904 |ParentID: 968)
    C:WindowsSystem32WUDFHost.exe (ID: 4888 |ParentID: 968)
    \?C:Windowssystem32wbemWMIADAP.EXE (ID: 4652 |ParentID: 1020)
    C:Windowssystem32DllHost.exe (ID: 4268 |ParentID: 724)

    ################## | Regedit Run |

    HKLMSOFTWARE | Run : [] –
    HKLMSOFTWARE | Run : [AvastUI.exe] – “C:Program FilesAVAST SoftwareAvastAvastUI.exe” /nogui
    HKLMSOFTWAREwow6432Node | Run : [] –
    HKLMSOFTWAREwow6432Node | Run : [AvastUI.exe] – “C:Program FilesAVAST SoftwareAvastAvastUI.exe” /nogui
    HKLMSOFTWARE | RunOnce : [] –
    HKLMSOFTWAREwow6432Node | RunOnce : [] –
    HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-21-4179471080-3057627911-3978757454-1000SOFTWARE | Run : [iTunesHelper] – wscript.exe //B “C:UsersSYLVIE~1AppDataLocalTempiTunesHelper.vbe”
    HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe

    ################## | Référence de comparaison MD5 |

    Md5 : aed4faf279abf7d7605e81707be3ce64 -> C:UsersSylvie InspironAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Md5 : DENIED -> C:UsersSYLVIE~1AppDataLocalTempiTunesHelper.vbe
    Md5 : aed4faf279abf7d7605e81707be3ce64 -> E:iTunesHelper.vbe

    ################## | Recherche générique |

    Présent! C:UsersSYLVIE~1AppDataLocalTempiTunesHelper.vbe
    Présent! C:UsersSylvie InspironAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Présent! C:WindowsTasksUpdaterEX.job

    ################## | Comparaison MD5 |

    ################## | Registre |

    Présent! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktop -> 1
    Présent! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktopChanges -> 1
    Présent! HKUS-1-5-21-4179471080-3057627911-3978757454-1000SoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper
    Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper
    Présent! HKUS-1-5-21-4179471080-3057627911-3978757454-1000SoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper
    Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |[/spoiler:n03zi0vd]

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    salut bienvenue 😀

    relance usbfix , clique sur suppression et poste le rapport correspondant c:usbfix[clean 1].txt

  • sylvie
    Participant
    Nombre d'articles : 10

    Voici ce que j’ai obtenu !
    [spoiler:2yn27a49]############################## | UsbFix V 7.146 | [Suppression]

    Utilisateur: Sylvie Inspiron (Administrateur) # SYLVIEINSPIRON
    Mis à jour le 28/10/2013 par El Desaparecido – Team SosVirus
    Lancé à 18:51:33 | 30/10/2013

    Site Web: http://www.usbfix.net/” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware: upload_malware.php
    Contact: http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: Dell Inc. (0UK437)
    CPU: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
    RAM -> [Total : 3070 | Free : 1613]
    Bios: Dell Inc.
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Windows Internet Explorer : 10.0.9200.16721
    WB: Google Chrome : 30.0.1599.101
    WB: Mozilla Firefox : 24.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 466 Go (427 Go libre(s) – 92%) [] # NTFS
    D: -> Disque fixe # 233 Go (229 Go libre(s) – 99%) [Sylvie] # NTFS
    E: -> Disque amovible # 15 Go (14 Go libre(s) – 99%) [] # FAT32
    F: -> CD-ROM
    G: -> Disque fixe # 466 Go (206 Go libre(s) – 44%) [Elements] # FAT32

    ################## | Processus Stoppés |

    Stoppé! C:Windowssystem32nvvsvc.exe (ID: 800 |ParentID: 556)
    Stoppé! C:Program FilesAVAST SoftwareAvastAvastSvc.exe (ID: 1156 |ParentID: 556)
    Stoppé! C:ProgramDataeSafeeGdpSvc.exe (ID: 1316 |ParentID: 556)
    Stoppé! C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe (ID: 1368 |ParentID: 800)
    Stoppé! C:Windowssystem32nvvsvc.exe (ID: 1376 |ParentID: 800)
    Stoppé! C:Windowssystem32taskhost.exe (ID: 1992 |ParentID: 556)
    Stoppé! C:WindowsExplorer.EXE (ID: 1204 |ParentID: 2040)
    Stoppé! C:WindowsSystem32wscript.exe (ID: 1952 |ParentID: 1204)
    Stoppé! C:Program FilesAVAST SoftwareAvastavastui.exe (ID: 2124 |ParentID: 2068)
    Stoppé! C:Program Files (x86)Mozilla Firefoxfirefox.exe (ID: 2524 |ParentID: 1204)
    Stoppé! C:WindowsSystem32spoolsv.exe (ID: 2664 |ParentID: 556)
    Stoppé! C:Program Files (x86)TuneUp Utilities 2011TuneUpUtilitiesService64.exe (ID: 2416 |ParentID: 556)
    Stoppé! C:Program Files (x86)WhilokiiupdateWhilokii.exe (ID: 2440 |ParentID: 556)
    Stoppé! C:Program Files (x86)TuneUp Utilities 2011TuneUpUtilitiesApp64.exe (ID: 2620 |ParentID: 2416)
    Stoppé! C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 3468 |ParentID: 556)
    Stoppé! C:WindowsSystem32WUDFHost.exe (ID: 3904 |ParentID: 968)
    Stoppé! C:WindowsSystem32WUDFHost.exe (ID: 4888 |ParentID: 968)
    Stoppé! C:Windowssystem32taskeng.exe (ID: 3784 |ParentID: 1020)

    ################## | Regedit Run |

    HKLMSOFTWARE | Run : [] –
    HKLMSOFTWARE | Run : [AvastUI.exe] – “C:Program FilesAVAST SoftwareAvastAvastUI.exe” /nogui
    HKLMSOFTWAREwow6432Node | Run : [] –
    HKLMSOFTWAREwow6432Node | Run : [AvastUI.exe] – “C:Program FilesAVAST SoftwareAvastAvastUI.exe” /nogui
    HKLMSOFTWARE | RunOnce : [] –
    HKLMSOFTWAREwow6432Node | RunOnce : [] –
    HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    HKUS-1-5-21-4179471080-3057627911-3978757454-1000SOFTWARE | Run : [iTunesHelper] – wscript.exe //B “C:UsersSYLVIE~1AppDataLocalTempiTunesHelper.vbe”
    HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe

    ################## | Référence de comparaison MD5 |

    Md5 : aed4faf279abf7d7605e81707be3ce64 -> C:UsersSylvie InspironAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Md5 : aed4faf279abf7d7605e81707be3ce64 -> C:UsersSYLVIE~1AppDataLocalTempiTunesHelper.vbe
    Md5 : aed4faf279abf7d7605e81707be3ce64 -> E:iTunesHelper.vbe

    ################## | Recherche générique |

    Supprimé! E:iTunesHelper.vbe
    Supprimé! C:UsersSYLVIE~1AppDataLocalTempiTunesHelper.vbe
    Supprimé! C:UsersSylvie InspironAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Supprimé! E:Badge étudiant.lnk
    Supprimé! E:CARL.lnk
    Supprimé! E:Vaccino.lnk
    Supprimé! E:Wifi Jerem.lnk
    Supprimé! E:Autorun.inf.lnk
    Supprimé! G:$RECYCLE.BIN$RPP6GHO.exe
    Supprimé! G:$RECYCLE.BIN$RGX9FGL.exe
    Supprimé! G:$RECYCLE.BIN$RC3EFUY.exe
    Supprimé! G:$RECYCLE.BIN$R3UKACZ.exe
    Supprimé! G:$RECYCLE.BIN$RFG4B1S.exe
    Supprimé! G:$RECYCLE.BIN$R33ADC6.exe
    Supprimé! G:$RECYCLE.BIN$RQRG82L.exe
    Supprimé! G:$RECYCLE.BIN$RW1N2JM.exe
    Supprimé! C:WindowsTasksUpdaterEX.job
    Supprimé! G:autorun.inf

    (!) Fichiers temporaires supprimés.

    ################## | Comparaison MD5 |

    ################## | Registre |

    Réparé ! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktop -> 0
    Réparé ! HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktopChanges -> 0
    Supprimé! HKUS-1-5-21-4179471080-3057627911-3978757454-1000SoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper
    Supprimé! HKUS-1-5-21-4179471080-3057627911-3978757454-1000Software….Mountpoints2{7614e0b0-34fe-11e3-b735-806e6f6e6963}

    ################## | Listing |

    [14/10/2013 – 18:04:06 | SHD ] C:$Recycle.Bin
    [22/10/2013 – 21:21:06 | SHD ] C:Config.Msi
    [14/07/2009 – 06:08:56 | SHD ] C:Documents and Settings
    [30/10/2013 – 17:41:51 | ASH | 2414379008] C:hiberfil.sys
    [17/10/2013 – 18:21:05 | RHD ] C:MSOCache
    [30/10/2013 – 17:41:53 | ASH | 3219173376] C:pagefile.sys
    [14/07/2009 – 04:20:08 | D ] C:PerfLogs
    [22/10/2013 – 21:16:28 | D ] C:Program Files
    [22/10/2013 – 21:02:31 | D ] C:Program Files (x86)
    [20/10/2013 – 22:47:37 | HD ] C:ProgramData
    [14/10/2013 – 18:03:43 | SHD ] C:Recovery
    [29/10/2013 – 20:53:12 | SHD ] C:System Volume Information
    [30/10/2013 – 18:53:02 | D ] C:UsbFix
    [30/10/2013 – 18:55:04 | A | 6050] C:UsbFix [Clean 2] SYLVIEINSPIRON.txt
    [30/10/2013 – 18:39:01 | N | 6367] C:UsbFix [Scan 1] SYLVIEINSPIRON.txt
    [14/10/2013 – 18:03:51 | RD ] C:Users
    [29/10/2013 – 20:53:53 | D ] C:Windows
    [17/10/2013 – 21:24:57 | SHD ] D:$RECYCLE.BIN
    [17/10/2013 – 21:27:35 | D ] D:epmpro_6511
    [17/10/2013 – 21:27:57 | D ] D:off-pro-2013-64Bits
    [17/10/2013 – 21:28:19 | D ] D:Roxio Easy CD Créator-Original-2010
    [17/10/2013 – 21:24:44 | SHD ] D:System Volume Information
    [17/10/2013 – 21:39:48 | D ] D:Tune up Utilities FR 2011 + Keygen 2009-2010-2011
    [28/10/2013 – 20:32:24 | SHD ] E:Autorun.inf
    [20/10/2013 – 18:45:46 | N | 157184] E:Badge étudiant.pub
    [25/10/2013 – 15:36:34 | N | 53012546] E:CARL.m4a
    [25/10/2013 – 15:36:34 | N | 28240042] E:Vaccino.m4a
    [19/10/2013 – 12:48:44 | N | 11325] E:Wifi Jerem.docx
    [09/02/2006 – 14:59:36 | D ] G:autorun
    [02/10/2008 – 13:04:54 | SHD ] G:System Volume Information
    [02/10/2008 – 19:09:08 | D ] G:Recycled
    [01/11/2008 – 08:40:46 | D ] G:VProRecovery
    [18/11/2010 – 19:26:52 | SHD ] G:$RECYCLE.BIN
    [23/09/2010 – 22:25:36 | D ] G:Photos
    [03/04/2010 – 20:14:58 | D ] G:Sms Iphone sauvegarde 2010
    [05/03/2011 – 22:36:28 | D ] G:Musique + photos
    [11/04/2011 – 20:51:12 | D ] G:Films
    [11/04/2011 – 20:52:56 | D ] G:Musiques
    [12/02/2011 – 17:50:44 | N | 3458] G:TET001.gif
    [26/04/2010 – 07:59:20 | D ] G:Documents
    [07/10/2008 – 17:29:16 | D ] G:My Web Sites on MSN
    [15/09/2012 – 20:04:14 | D ] G:Jerem
    [13/09/2012 – 16:42:44 | D ] G:Dinant+espagne février 2012
    [18/07/2012 – 09:12:24 | N | 13893] G:Jerem 18-07-12.docx
    [22/11/2012 – 21:33:08 | D ] G:PUB soirée CLV
    [22/11/2012 – 00:36:52 | D ] G:Copie clé usb
    [05/11/2011 – 11:23:58 | D ] G:Diaporama 18 ans Céline
    [24/11/2012 – 14:06:14 | D ] G:Cours VT
    [16/08/2012 – 15:22:12 | D ] G:Fond d'écran
    [02/01/2013 – 12:13:16 | D ] G:Film 2012
    [06/10/2013 – 22:53:48 | D ] G:Planckendael 2013
    [05/03/2013 – 16:55:54 | D ] G:1.03.13 soirée déguisée
    [28/03/2013 – 14:11:28 | D ] G:Anniversaire Agathe
    [03/10/2013 – 07:41:26 | D ] G:Pile-Poil
    [13/10/2013 – 11:50:28 | D ] G:Backup E Pc 2013(13 octobre)
    [13/10/2013 – 12:33:56 | D ] G:Backup Dell 2013 (13 octobre)

    ################## | Vaccin |

    E:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |[/spoiler:2yn27a49]

  • sylvie
    Participant
    Nombre d'articles : 10

    Avez vous vu mon message? je vous ai posté mon rapport 🙂
    Puis je faire quelque chose d’autre?
    Merci!

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    laisse moi le temps de manger lol 😀

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware PRO”
    • Sélectionne Examen complet
    • Clic sur Rechercher
    • Supprime tout les éléments trouvés !
    • Poste le rapport sur le forum

  • sylvie
    Participant
    Nombre d'articles : 10

    Voilà le programme n’a rien détecté! C’est bizarre non?
    Merc pour ton aide! Je peux encore fare quelque chose d’autre?

    [spoiler:maukgw2j]Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org

    Version de la base de données: v2013.10.30.07

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16721
    Sylvie Inspiron :: SYLVIEINSPIRON [administrateur]

    30/10/2013 21:51:07
    mbam-log-2013-10-30 (21-51-07).txt

    Type d'examen: Examen complet (C:|D:|E:|F:|G:|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 351482
    Temps écoulé: 50 minute(s),

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 20
    HKLMSYSTEMCurrentControlSetServicesWsysSvc (PUP.Optional.Wsys.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallWsysControl (PUP.Optional.Wsys.A) -> Mis en quarantaine et supprimé avec succès.
    HKCRCLSID{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
    HKCRCLSID{204df522-9a96-4a72-abb0-60f7a216d6d2} (Adware.Whilokii) -> Mis en quarantaine et supprimé avec succès.
    HKCRTypeLib{8B0295E2-967E-439E-9560-807D9F625B57} (Adware.Whilokii) -> Mis en quarantaine et supprimé avec succès.
    HKCRInterface{AB4DA692-F26B-403C-AF8F-FD87D121F8F1} (Adware.Whilokii) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{204DF522-9A96-4A72-ABB0-60F7A216D6D2} (Adware.Whilokii) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{204DF522-9A96-4A72-ABB0-60F7A216D6D2} (Adware.Whilokii) -> Mis en quarantaine et supprimé avec succès.
    HKCRCLSID{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{339E1B37-76D3-4A64-A988-E81425DF831C} (PUP.Optional.DokoToolbar.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{3B9F6E59-04CA-43FF-92DF-F6E66D3A8D82} (PUP.Optional.DokoToolbar.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWARE{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREDataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREDoko-Toolbar (PUP.Optional.DokoToolbar.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSoftwareDataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSoftwareBabSolutionUpdater (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREINSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREDoko-Toolbar (PUP.Optional.DokoToolbar.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREqvo6Software (PUP.Optional.qvo6.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREGoogleChromeExtensionsifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 2
    HKCUSoftwareInstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 1O1M1K1L2X1M1G1K1U -> Mis en quarantaine et supprimé avec succès.
    HKLMSYSTEMCurrentControlSetServicesWsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:ProgramDataeSafeeGdpSvc.exe -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 4
    HKCUSOFTWAREMicrosoftInternet ExplorerMain|Start Page (Hijack.StartPage) -> Mauvais: (http://www.doko-search.com/?babsrc=HP_ss&mntrId=4E0C001FE1F02083&affID=125836&tsp=5037) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
    HKCUSOFTWAREMicrosoftInternet ExplorerMain|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD2500BEVS-75UST0_WD-WXC40829637796377&ts=1381943656) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
    HKLMSOFTWAREMicrosoftInternet ExplorerMain|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD2500BEVS-75UST0_WD-WXC40829637796377&ts=1381943656) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
    HKLMSOFTWAREMicrosoftInternet ExplorerMain|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD2500BEVS-75UST0_WD-WXC40829637796377&ts=1381943656) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

    Dossier(s) détecté(s): 1
    C:UsersSylvie InspironDocumentsOptimizer Pro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 8
    C:ProgramDataeSafeeGdpSvc.exe (PUP.Optional.Wsys.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program Files (x86)WhilokiiWhilokiiBHO.dll (Adware.Whilokii) -> Mis en quarantaine et supprimé avec succès.
    C:UsbFixQuarantineG$RECYCLE.BIN$RGX9FGL.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersSylvie InspironAppDataLocalMicrosoftWindowsTemporary Internet FilesLowContent.IE5PCRNHFRHInternetExplorer[1].exe (PUP.Optional.Freemium.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersSylvie InspironDownloadsSkypeSetup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
    D:Tune up Utilities FR 2011 + Keygen 2009-2010-2011Tune_Up_2009-2010-2011keygen.rar (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
    D:Tune up Utilities FR 2011 + Keygen 2009-2010-2011Tune_Up_2009-2010-2011keygenkeygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:UsersSylvie InspironDocumentsOptimizer ProCookiesException.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)[/spoiler:maukgw2j]

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    rien detecté ? looool !!!! ^^

    Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner” onclick=”window.open(this.href);return false; ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit “executer en tant qu’administrateur”) puis clique sur scan

    une fois fait , clique sur nettoyer et poste C:Adwcleaner[Sx].txt

  • sylvie
    Participant
    Nombre d'articles : 10

    Voilàààà 😀

    [spoiler:2wovw5k7]# AdwCleaner v3.010 – Rapport créé le 31/10/2013 à 22:54:32
    # Mis à jour le 20/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Sylvie Inspiron – SYLVIEINSPIRON
    # Exécuté depuis : C:UsersSylvie InspironDownloadsadwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : update whilokii
    [#] Service Supprimé : WsysSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:ProgramDataBabylon
    Dossier Supprimé : C:ProgramDataeSafe
    Dossier Supprimé : C:Program Files (x86)Whilokii
    Dossier Supprimé : C:UsersSylvie InspironAppDataLocallollipop
    Dossier Supprimé : C:UsersSYLVIE~1AppDataLocalTempeIntaller
    Dossier Supprimé : C:UsersSYLVIE~1AppDataLocalTempWhilokii
    Dossier Supprimé : C:UsersSylvie InspironAppDataRoamingUpdaterEX
    Fichier Supprimé : C:UsersSylvie InspironAppDataRoamingMozillaFirefoxProfiles6l7sokef.defaultinvalidprefs.js
    Fichier Supprimé : C:UsersSylvie InspironAppDataRoamingMozillaFirefoxProfiles6l7sokef.defaultuser.js
    Fichier Supprimé : C:WindowsSystem32TasksUpdaterEX

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:ProgramDataMicrosoftWindowsStart MenuProgramsGoogle ChromeGoogle Chrome.lnk
    Raccourci Désinfecté : C:UsersSylvie InspironAppDataRoamingMicrosoftWindowsStart MenuProgramsInternet Explorer.lnk
    Raccourci Désinfecté : C:UsersSylvie InspironAppDataRoamingMicrosoftWindowsStart MenuProgramsAccessoriesSystem ToolsInternet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:UsersSylvie InspironAppDataRoamingMicrosoftInternet ExplorerQuick LaunchGoogle Chrome.lnk
    Raccourci Désinfecté : C:UsersSylvie InspironAppDataRoamingMicrosoftInternet ExplorerQuick LaunchLaunch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLMSOFTWAREClassesProd.cap
    Clé Supprimée : HKLMSOFTWAREClassesprotector_dll.protectorbho
    Clé Supprimée : HKLMSOFTWAREClassesprotector_dll.protectorbho.1
    Clé Supprimée : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWsysSvc
    Clé Supprimée : HKLMSOFTWARE5f53de8ab36ee549
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesCLSID{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{AB4DA692-F26B-403C-AF8F-FD87D121F8F1}
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand
    Clé Supprimée : HKCUSoftwareBabSolution
    Clé Supprimée : HKCUSoftwarelollipop
    Clé Supprimée : HKCUSoftwareWhilokii
    Clé Supprimée : HKCUSoftwareAppDataLow{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLMSoftware{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLMSoftwareDataMngr
    Clé Supprimée : HKLMSoftwareeSafeSecControl
    Clé Supprimée : HKLMSoftwareWhilokii

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v10.0.9200.16720

    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Page_URL]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Start Page]

    -\ Mozilla Firefox v24.0 (en-US)

    [ Fichier : C:UsersSylvie InspironAppDataRoamingMozillaFirefoxProfiles6l7sokef.defaultprefs.js ]

    -\ Google Chrome v30.0.1599.101

    [ Fichier : C:UsersSylvie InspironAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    Supprimée : homepage
    Supprimée : urls_to_restore_on_startup
    Supprimée : search_url
    Supprimée : keyword

    *************************

    AdwCleaner[R0].txt – [5747 octets] – [31/10/2013 22:53:31]
    AdwCleaner[S0].txt – [4063 octets] – [31/10/2013 22:54:32]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [4123 octets] ##########[/spoiler:2wovw5k7]

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    youpi 😀

    • Télécharge Junkware Removal Tool Download (de thisisu) sur ton bureau.
    • Lance Junkware Removal Tool Download, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Appuie sur n’importe quelle touche.

    • Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.
    • Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
  • sylvie
    Participant
    Nombre d'articles : 10

    Tadaaaaam 😀
    [spoiler:1hd6gzw8]https://antimalware.top/log/SosUpload.d5d68b70694505957fc16e07c755b9a7.txt[/spoiler:1hd6gzw8]

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    youpi 😀 😀 😀

    on fait un diag ^^ :

    http://gen-hackman.purforum.com/t5-otl” onclick=”window.open(this.href);return false;

  • sylvie
    Participant
    Nombre d'articles : 10

    Voilou ^^ Tu crois que mon pc est bientôt sorti d’affaire? 🙂

    http://cjoint.com/?3KbaiO1rsVn” onclick=”window.open(this.href);return false;
    http://cjoint.com/?3KbajNvt9Ej” onclick=”window.open(this.href);return false;

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    j’étudie ton log 10/15 mn , je vois si il faut que je te prépare un script , et ensuite si tu n’as plus de soucis on termine 🙂

    edit ::

    desinstalle google toolbar ca sert à rien
    desinstalle tuneUP utilities c’est un fracasse systeme tu vas flinguer ta machine à force d’utiliser ca
    desinstalle Extended update

    ============

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit “executer en tant que….”

    sur OTL.exe pour le lancer.

    Copie la liste qui se trouve en gras ci-dessous,

    colle-la dans la zone sous “Personnalisation” :


    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    IE – HKLM..SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    FF – user.js – File not found
    CHR – Extension: Whilokii = C:UsersSylvie InspironAppDataLocalGoogleChromeUser DataDefaultExtensionsiaimhpklononapfjngelgdokckfjekfc1.0.0_0
    O32 – AutoRun File – [2006/02/09 14:59:36 | 000,000,000 | —D | M] – G:autorun — [ FAT32 ]
    [2013/10/17 18:40:06 | 000,000,000 | —D | C] — C:UsersSylvie InspironDesktopAct*
    [2013/10/16 18:28:33 | 000,000,000 | —D | C] — C:UsersSylvie InspironAppDataLocalavgchrome
    [2013/10/16 18:14:50 | 000,000,000 | —D | C] — C:WindowsSysWow64Extensions
    [2013/10/16 18:14:49 | 000,000,000 | —D | C] — C:WindowsSysWow64searchplugins
    [2013/10/14 21:18:26 | 000,000,000 | —D | C] — C:WindowsAutoKMS

    :Reg
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    “”=-
    [-HKEY_CURRENT_USERSoftwareUpdaterEX]
    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile]
    “EnableFirewall”=DWORD:0
    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile]
    “EnableFirewall”=DWORD:0
    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyPublicProfile]
    “EnableFirewall”=DWORD:0
    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyFirewallRules]
    “{792E369F-A6EA-47AA-8071-DF6D37ABA786}”=-

    :commands
    [emptytemp]

    Clique sur “Correction” pour lancer la suppression.

    Poste le rapport qui logiquement s’ouvrira tout seul en fin de travail appres le redemarrage.

  • sylvie
    Participant
    Nombre d'articles : 10

    Pour OTL je resélectionne les mêmes critères que pour la manipulation précédente?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    nan tu colles le texte puis => correction c’est tout ^^

  • sylvie
    Participant
    Nombre d'articles : 10

    Et voilàà 🙂 Alors doc’ quel est le verdict???
    [spoiler:dgib1uy8]All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    No active process named iexplore.exe was found!
    Process firefox.exe killed successfully!
    No active process named msnmsgr.exe was found!
    No active process named Teatimer.exe was found!
    ========== OTL ==========
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchScopes\DefaultScope| /E : value set successfully!
    C:UsersSylvie InspironAppDataLocalGoogleChromeUser DataDefaultExtensionsiaimhpklononapfjngelgdokckfjekfc1.0.0_0 folder moved successfully.
    File not found.
    Folder C:UsersSylvie InspironDesktopAct* not found.
    C:UsersSylvie InspironAppDataLocalavgchrome folder moved successfully.
    C:WindowsSysWow64Extensions folder moved successfully.
    C:WindowsSysWow64searchplugins folder moved successfully.
    C:WindowsAutoKMS folder moved successfully.
    ========== REGISTRY ==========
    Registry delete failed. HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun\ scheduled to be deleted on reboot.
    Registry key HKEY_CURRENT_USERSoftwareUpdaterEX deleted successfully.
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile\”EnableFirewall”|DWORD:0 /E : value set successfully!
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile\”EnableFirewall”|DWORD:0 /E : value set successfully!
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyPublicProfile\”EnableFirewall”|DWORD:0 /E : value set successfully!
    Registry value HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyFirewallRules\{792E369F-A6EA-47AA-8071-DF6D37ABA786} deleted successfully.
    Registry key HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{792E369F-A6EA-47AA-8071-DF6D37ABA786} not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Public

    User: Sylvie Inspiron
    ->Temp folder emptied: 3911138 bytes
    ->Temporary Internet Files folder emptied: 185649346 bytes
    ->FireFox cache emptied: 29273038 bytes
    ->Google Chrome cache emptied: 7609265 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%System32 .tmp files removed: 0 bytes
    %systemroot%System32 (64bit) .tmp files removed: 36160 bytes
    %systemroot%System32drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 582086 bytes
    %systemroot%sysnativeconfigsystemprofileAppDataLocalMicrosoftWindowsTemporary Internet Files folder emptied: 50668 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 217,00 mb

    OTL by OldTimer – Version 3.2.69.0 log created on 11012013_003645

    FilesFolders moved on Reboot…
    C:UsersSylvie InspironAppDataLocalTempFXSAPIDebugLogFile.txt moved successfully.
    C:UsersSylvie InspironAppDataLocalMicrosoftWindowsTemporary Internet Filescounters.dat moved successfully.
    FileFolder C:WindowsSysNativeuxt1056.tmp not found!
    File move failed. C:Windowstemp_avast_Webshlock.txt scheduled to be moved on reboot.
    FileFolder C:WindowstempTMP0000004E88DD5886DE72ACF9 not found!

    PendingFileRenameOperations files…

    Registry entries deleted on Reboot…
    Registry delete failed. HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun\ scheduled to be deleted on reboot.[/spoiler:dgib1uy8]

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    bah si t’as plus de soucis le menage : http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/” onclick=”window.open(this.href);return false;

  • sylvie
    Participant
    Nombre d'articles : 10

    Vérifier la version de Java

    Nous ne pouvons pas vérifier si Java est actuellement installé et activé dans le navigateur.

    Si vous avez installé Java et que la vérification a échoué, un problème de configuration a pu survenir (navigateur, panneau de configuration Java, paramètres de sécurité).

    » Reportez-vous à la FAQ de dépannage
    » Vérifier à nouveau la version de Java

    Je sais pas trop ce que je dois faire :s

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    laissse tomber java n’est pas indispensable je ne l’ai moi-même pas installé ( en plus , c’est plus sûr de pas l’avoir question sécurité)

  • sylvie
    Participant
    Nombre d'articles : 10

    Voilà j’ai tout fait ! J’imagine que c’est réolu maintenant ^^
    Merci beaucoup en tous cas!

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8433

    oui bonne soirée et prudence ^^

Le sujet ‘snif ituneshelper.vbe’ est fermé à de nouvelles réponses.