Probleme mise a jour windows infection trojan

Résolu/Fermé
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 - 24 juil. 2010 à 13:59
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 20 août 2010 à 14:17
Bonjour,

depuis quelques jours et depuis que bitdefender m'a detecté des trojan.generic j'ai un probleme de mise a jour, j'ai envoyé un mail a bitdefender qui m'a r'envoyé une nouvelle version de bitdefender mais j'ai casi les meme souci . windows me dis qu'il y a un probleme de connection alors que je suis connecté. j'ai aussi des fenetres intempestive qui s'ouvre alors que je bloque toutes les fenetres pop up, au bout de quelques temps windows detecte un probleme avec internet explorer qu'il ne peu pas raisoudre et doit tout fermer aprés je ne peu plus rien faire, tout est bloqué.

merci pour votre aide


A voir également:

33 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 juil. 2010 à 20:29
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
31 juil. 2010 à 03:50
Bien :)
Voici donc les conseils de finition :



1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (BitDefender dans ton cas) et en complément, utilise un logiciel comme MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce petit programme (décoche « run at startup » lors de l'installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : Windows Defender / SSBkgdUpdate / IndexSearch / NvCplDaemon / NvMediaCenter / swg / Adobe Reader Speed Launcher / Adobe ARM

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

1
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
24 juil. 2010 à 15:25
quand je veux faire une rechrche de mise a jour windows update cela me repond : " une erreur c'est produite lors de la recherche de mise a jour pour votre ordinateur. erreur detecté code 80072EFE windows update a rencontré une erreur inconnue "
0
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
25 juil. 2010 à 13:42
deja "merci" pour ton aide . je connais un peu le site et je sais que ca peu etre un peu long ,donc pas de souci . j'ai juste fait une precision sur ma question pour etre le plus precis possible .
pour l'heure je n'ai plus de detection de trojan par bitdefender mais par contre windows lui me trouve toujours un probleme qui dés qu'il est detecté me bloque tout l'ordi je suis obligé de redémarer. Le plus embettant c'est que je n'arrive toujours pas a faire de mise a jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
Modifié par jerry84 le 25/07/2010 à 14:07
j'ai encore un probleme je ne peu pas l'heberger sur le site que tu m'a donné ma connection et chaque fois coupé alors que je suis connecté . j'ai essayé avec "jyraphe " meme genre de site pareil ca me marque que j'ai plus de connection. quand je clic sur diagnostic "aucun souci de connection " je commence a voir rouge ^^
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 juil. 2010 à 22:45
Essaye de l'héberger ici : https://www.androidworld.fr/

Sinon envoie le moi par email à l'adresse anthony5151@trashmail.net (en précisant ton pseudo dans le mail pour que je retrouve le sujet)

0
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
26 juil. 2010 à 13:35
je commence a croire que je suis pas vernis impossible de l'heberger non plus sur se site mais encore plus je ne peux pas te l'envoyé par mail sur msn ca me dis que j'ai un probleme lors du chargement du fichier et sur ma boite orange ca me dis que j'ai depassé les 20 Mo de memoire alors que le fichier fait 87 Ko
je desespere !!!!!!!!!!!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 juil. 2010 à 14:10
Fais un clic-droit sur le fichier --> Envoyer vers --> dossier compressé
Envoie le dossier compressé sur ci-joint.fr, ça passe parfois sous cette forme.

0
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
Modifié par jerry84 le 26/07/2010 à 14:18
bien deja ca marche ca ^^

http://www.cijoint.fr/cjlink.php?file=cj201007/cij9K2L9FJ.zip
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 juil. 2010 à 18:45
Il y a plusieurs infections sur ton ordinateur...


1) Il y a une infection de disques amovibles :

* Télécharge USBFix (de Chiquitine29 et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

Aide en images : Nettoyage



2) Ensuite, lance Combofix :

Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection avant de l'utiliser.

* Télécharge ComboFix (de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

0
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
Modifié par jerry84 le 26/07/2010 à 21:22
voila le rapport usbfix [http://www.cijoint.fr/cjlink.php?file=cj201007/cijXFgcarM.zip

rapport combofix http://www.cijoint.fr/cjlink.php?file=cj201007/cijE89iCNX.zip
0
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
26 juil. 2010 à 22:09
je viend de faire une recherche de mise a jour et ca marche . puis je les installer?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 juil. 2010 à 03:09
N'installe pas les mises à jour tout de suite, on n'a pas encore supprimé toutes les infections :\


Avant d'aller plus loin, je voudrais vérifier quelque chose :

* Rends toi sur le site https://www.virustotal.com/gui/
* Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : C:\Documents and Settings\jerem\osr\osr.exe
* Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.

Si tu ne trouves pas le fichier, fais ceci :
* Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
* Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
* Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.

0
Chui absent 3 jours
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
29 juil. 2010 à 18:52
Tu as repris une ancienne analyse de ce fichier (13 juin). Quand le site te dit "Le fichier a déjà été analysé", il faut que tu choisisses "réanalyse le fichier maintenant"

0
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
29 juil. 2010 à 20:43
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...

Fichier osr.exe reçu le 2010.07.29 17:47:52 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/42 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 61 et 87 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.07.29.00 2010.07.28 -
AntiVir 8.2.4.32 2010.07.29 -
Antiy-AVL 2.0.3.7 2010.07.29 -
Authentium 5.2.0.5 2010.07.29 -
Avast 4.8.1351.0 2010.07.29 -
Avast5 5.0.332.0 2010.07.29 -
AVG 9.0.0.851 2010.07.29 -
BitDefender 7.2 2010.07.29 -
CAT-QuickHeal 11.00 2010.07.29 -
ClamAV 0.96.0.3-git 2010.07.29 -
Comodo 5582 2010.07.29 -
DrWeb 5.0.2.03300 2010.07.29 -
Emsisoft 5.0.0.34 2010.07.29 -
eSafe 7.0.17.0 2010.07.29 -
eTrust-Vet 36.1.7748 2010.07.29 -
F-Prot 4.6.1.107 2010.07.29 -
F-Secure 9.0.15370.0 2010.07.29 -
Fortinet 4.1.143.0 2010.07.29 -
GData 21 2010.07.29 -
Ikarus T3.1.1.84.0 2010.07.29 -
Jiangmin 13.0.900 2010.07.29 -
Kaspersky 7.0.0.125 2010.07.29 -
McAfee 5.400.0.1158 2010.07.29 -
McAfee-GW-Edition 2010.1 2010.07.29 -
Microsoft 1.6004 2010.07.29 -
NOD32 5324 2010.07.29 -
Norman 6.05.11 2010.07.29 -
nProtect 2010-07-29.01 2010.07.29 -
Panda 10.0.2.7 2010.07.29 -
PCTools 7.0.3.5 2010.07.29 -
Prevx 3.0 2010.07.29 -
Rising 22.58.03.04 2010.07.29 -
Sophos 4.55.0 2010.07.29 -
Sunbelt 6659 2010.07.29 -
SUPERAntiSpyware 4.40.0.1006 2010.07.29 -
Symantec 20101.1.1.7 2010.07.29 -
TheHacker 6.5.2.1.326 2010.07.27 -
TrendMicro 9.120.0.1004 2010.07.29 -
TrendMicro-HouseCall 9.120.0.1004 2010.07.29 -
VBA32 3.12.12.6 2010.07.28 -
ViRobot 2010.7.29.3963 2010.07.29 -
VirusBuster 5.0.27.0 2010.07.29 -
Information additionnelle
File size: 5445250 bytes
MD5...: 60ffa3c811f067265712703b1d64c3d2
SHA1..: 35668f8b5282fbfd12a3ee25a3f5c530be288c20
SHA256: 1e983a37ba833848dd37805d0a3490afd520ec41f7cfb1a900c30391d970aa26
ssdeep: 49152:yVYqwqf476STyJiuNlmH6CnuQMkqPX8z4qzbyA/mfU86upzpX4T9ExqTnb
w:uBwuC6HJiOgHnuQMk46H3GWnbw

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x291a
timedatestamp.....: 0x4917df95 (Mon Nov 10 07:15:33 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1c62 0x1e00 6.09 2e0d57e90aac25c1934c428bb5a6f2de
.rdata 0x3000 0x6f6 0x800 4.42 3eb1f2a95c367455d283fffb26ade76d
.data 0x4000 0x133c 0xc00 4.54 eddfd3576b09ddf3587f2134940a0e37
.rsrc 0x6000 0x21d018 0x21d200 6.61 d8826a4c4bcf95177b8039d823dc9829

( 3 imports )
> USER32.dll: GetFocus, MessageBoxA
> MSVCR71.dll: _adjust_fdiv, __p__commode, __p__fmode, __setusermatherr, _except_handler3, _strdup, __dllonexit, _onexit, _controlfp, _initterm, __getmainargs, _amsg_exit, _acmdln, exit, _cexit, _ismbblead, _XcptFilter, _exit, _c_exit, realloc, bsearch, qsort, fprintf, _iob, setbuf, getenv, atoi, malloc, free, strncmp, strrchr, __p___argv, __p___argc, strncpy, _snprintf, _stricmp, __set_app_type
> KERNEL32.dll: GetStartupInfoA, IsBadReadPtr, SetLastError, GetProcessHeap, HeapFree, VirtualFree, VirtualProtect, VirtualAlloc, FreeLibrary, GetModuleHandleA, OutputDebugStringA, GetFullPathNameA, LoadLibraryA, GetProcAddress, UnmapViewOfFile, CreateFileA, GetFileSize, CreateFileMappingA, CloseHandle, MapViewOfFile, FindResourceA, LoadResource, LockResource, GetModuleFileNameA, GetLastError, FormatMessageA, LocalFree, lstrlenA, HeapAlloc

( 0 exports )

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 EXE PECompact compressed (generic) (41.8%)
Win32 Executable MS Visual C++ (generic) (37.9%)
Win32 Executable Generic (8.5%)
Win32 Dynamic Link Library (generic) (7.6%)
Generic Win/DOS Executable (2.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

packers (F-Prot): ZIP
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2010 à 01:22
* Télécharge TheAvenger (de Swandog46) sur le Bureau --> Lance le --> Un avertissement en anglais va s'afficher concernant la dangerosité de cet outil --> lis le et clique sur OK.
* Copie/colle le script suivant dans le cadre « Input script here » de The Avenger :

Drivers to disable:
dakxjh

Drivers to delete:
dakxjh


* Vérifie que la case « Scan for rootkits » est cochée et que « Automatically disable any rootkits found » est décochée, puis clique sur Execute. Ne touche à rien pendant que le programme travaille !
* A la fin, il te demandera de redémarrer ("reboot"), accepte en cliquant sur Oui. Pendant le redémarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le Bureau, ceci est normal.
* Après le redémarrage, un rapport va s'ouvrir (il est aussi sauvegardé ici : C:\avenger.txt) --> Copie/colle ce rapport dans ta prochaine réponse stp.


Ensuite fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
Modifié par jerry84 le 30/07/2010 à 12:11
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Driver "dakxjh" disabled successfully.
Driver "dakxjh" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

voila le rapport ZHPDIAG aprés le redémarrage :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijYuamuYK.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 juil. 2010 à 19:11
Il va falloir faire un nouveau script avec The Avenger :


Folders to delete:
C:\Program Files\GamesBar

Files to delete:
C:\Windows\System32\drivers\dakxjh.sys

Drivers to delete:
dakxjh

Registry keys to delete:
HKLM\Software\GamesBarSetup
HKLM\Software\GamesBarSetup




Fais de la même façon et poste le rapport final ici stp

0
jerry84 Messages postés 96 Date d'inscription dimanche 27 avril 2008 Statut Membre Dernière intervention 11 janvier 2014 8
Modifié par jerry84 le 30/07/2010 à 19:27
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Folder "C:\Program Files\GamesBar" deleted successfully.
File "C:\Windows\System32\drivers\dakxjh.sys" deleted successfully.

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\dakxjh" not found!
Deletion of driver "dakxjh" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Registry key "HKLM\Software\GamesBarSetup" deleted successfully.

Error: registry key "HKLM\Software\GamesBarSetup" not found!
Deletion of registry key "HKLM\Software\GamesBarSetup" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

rapport ZHPDiag: http://www.cijoint.fr/cjlink.php?file=cj201007/cij631dYng.txt
0