|
|
|
| pb pop up + dans les favoris, avec anti pop par isabelle59135 |
mercredi 8 novembre 2006 à 16:09:35 |
Salut,
Télécharge SmitfraudFix (enregistre le sur le "bureau") http://siri.urz.free.fr/Fix/SmitfraudFix.zip décompresse SmitfraudFix Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp www.kerio.probb.fr |
je suis une quiche en informatique : comment on décompresse?
;) |
quand je clique sur ton lien, il ne se télécharge pas je usi obligée de copier et coller dans la barre de navigation |
j'ai rectifié le pb du téléchargement du lien, c'est téléchargé par contre je ne sais pas comment on décompresse
sinon voilà le rapport d'analyse d'avast * * Rapport avast! * Ce fichier est généré automatiquement * * Tâche utilisée 'Interface utilisateur simplifiée' * Débuté le mardi 7 novembre 2006 19:24:16 * VPS : 0646-2, 07/11/2006 * Fichiers infectés : 0 Total des fichiers : 2382 Total des dossiers : 419 Taille totale : 128,8 MB * * Tâche arrêtée : mardi 7 novembre 2006 19:24:53 * Programme en exécution était 37 seconde(s) * * * Rapport avast! * Ce fichier est généré automatiquement * * Tâche utilisée 'Interface utilisateur simplifiée' * Débuté le mercredi 8 novembre 2006 18:04:19 * VPS : 0646-2, 07/11/2006 * C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\reg1A.tmp [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\ifhelper.dll [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@247realmedia[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@2o7[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@ad.yieldmanager[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@adtech[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@advertising[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@as1.falkag[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@atdmt[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@bluestreak[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@casalemedia[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@www.cibleclick[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@fl01.ct2.comclick[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@doubleclick[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@fastclick[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@hitbox[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@hotbar[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@indextools[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@mediaplex[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@offeroptimizer[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@serving-sys[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@stat.onestat[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@tacoda[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@tradedoubler[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@tribalfusion[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@valueclick[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@weborama[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108111305.zip\isabelle@statse.webtrendslive[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@247realmedia[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@247realmedia[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@ad.yieldmanager[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@adtech[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@adtech[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@atdmt[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@atdmt[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@bluestreak[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@hitbox[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@hitbox[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@888[1].txt [E] L'archive est protégée par mot de passe. (42056) C:\Program Files\Yahoo!\YPSR\Quarantine\20061108144930.zip\isabelle@888[2].txt [E] L'archive est protégée par mot de passe. (42056) C:\System Volume Information\_restore{64C465C6-5E45-4B05-BF74-94EC784E53E2}\RP4\A0000205.exe [L] Win32:Trojan-gen. {Other} (0) Fichier déplacé avec succès vers la zone de quarantaine... Fichiers infectés : 1 Total des fichiers : 269606 Total des dossiers : 3524 Taille totale : 13,2 GB * * Tâche arrêtée : mercredi 8 novembre 2006 19:04:10 * Programme en exécution était 59 minute(s), 51 seconde(s) *
|
Salut,
fait ça stp une petite bête m'a echapé :-) Télécharge lopxp: http://pageperso.aol.fr/balltrap34/lopxp.zip dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat" quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici www.kerio.probb.fr |
voilà
Rapport fait à 12:26:52,37 le 10/11/2006 Le volume dans le lecteur C n'a pas de nom. Le num‚ro de s‚rie du volume est 401F-7FAE R‚pertoire de C:\Documents and Settings\All Users\Application Data 09/11/2006 15:27 3120 118300.34 08/11/2006 15:55 <REP> Messenger Plus! 07/11/2006 20:49 <REP> DvdDrawFastMove 02/11/2006 17:07 <REP> Adobe 31/10/2006 13:07 <REP> nView_Profiles 29/10/2006 22:07 <REP> Windows Genuine Advantage 28/10/2006 20:19 <REP> Zylom 28/10/2006 13:20 <REP> Yahoo! Companion 25/10/2006 19:04 <REP> Windows Live Toolbar 25/10/2006 18:55 <REP> Ulead Systems 25/10/2006 17:05 62 desktop.ini 25/10/2006 17:04 <REP> Microsoft 25/10/2006 17:04 <REP> .. 25/10/2006 17:04 <REP> . 25/10/2006 17:03 12208 hpzinstall.log 3 fichier(s) 15390 octets 12 R‚p(s) 33188081664 octets libres Le volume dans le lecteur C n'a pas de nom. Le num‚ro de s‚rie du volume est 401F-7FAE R‚pertoire de C:\Documents and Settings\Default User\Application Data 25/10/2006 17:05 62 desktop.ini 25/10/2006 17:04 <REP> .. 25/10/2006 17:04 <REP> Microsoft 25/10/2006 17:04 <REP> . 1 fichier(s) 62 octets 3 R‚p(s) 33188081664 octets libres Le volume dans le lecteur C n'a pas de nom. Le num‚ro de s‚rie du volume est 401F-7FAE R‚pertoire de C:\Documents and Settings\Isabelle\Application Data 09/11/2006 15:21 <REP> Tor 07/11/2006 20:49 <REP> MFCDWMABARB 06/11/2006 15:59 <REP> AdobeUM 02/11/2006 17:02 <REP> Adobe 02/11/2006 17:02 0 dm.ini 02/11/2006 17:02 1216 AdobeDLM.log 29/10/2006 23:41 <REP> Zylom 27/10/2006 15:54 <REP> ABBYY 25/10/2006 20:47 <REP> Mozilla 25/10/2006 18:55 <REP> Ulead Systems 25/10/2006 16:59 <REP> Macromedia 25/10/2006 16:47 <REP> Help 25/10/2006 16:23 <REP> Identities 25/10/2006 16:23 62 desktop.ini 25/10/2006 16:23 <REP> .. 25/10/2006 16:23 <REP> . 25/10/2006 16:23 <REP> Microsoft 3 fichier(s) 1278 octets 14 R‚p(s) 33188081664 octets libres ****************************************** Recherche des taches planifiées dans C:\WINDOWS\tasks Le volume dans le lecteur C n'a pas de nom. Le num‚ro de s‚rie du volume est 401F-7FAE R‚pertoire de C:\WINDOWS\Tasks 07/11/2006 20:50 274 AD3C5F83937FD7C7.job 25/10/2006 19:04 362 Check Updates for Windows Live Toolbar.job 25/10/2006 17:31 350 HP DArC Task #Hewlett-Packard#hp psc 2400 series#1161793729.job 25/10/2006 16:16 6 SA.DAT 25/10/2006 16:14 65 desktop.ini 25/10/2006 16:14 <REP> .. 25/10/2006 16:14 <REP> . 5 fichier(s) 1ÿ057 octets 2 R‚p(s) 33ÿ188ÿ081ÿ664 octets libres ****************************************** Recherche dans Program files Le dossier C:\Program Files\C2Media n'existe pas *************** Fin du rapport **************** ah ah !!ça m'énerve le pop up!! même avec l'anti pop up activé je crise ;-) a+ |
si ça peut aider
Logfile of HijackThis v1.99.1 Scan saved at 13:26:09, on 13/11/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\Program Files\HP\HP Software Update\HPWuSchd.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\HPZipm12.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\Isabelle\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [fastmovefirstante] C:\Documents and Settings\All Users\Application Data\DvdDrawFastMove\Test bleh.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe O4 - HKCU\..\Run: [greatchin] C:\DOCUME~1\Isabelle\APPLIC~1\MFCDWM~1\First spam bits.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/... O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by112fd.bay112.hotmail.msn.com/activex/HMAtchmt.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{BC801461-2ECA-4FC8-B8E1-39A131F44461}: NameServer = 80.10.246.1 80.10.246.132 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe voilà a+
|