Virus MSN/ Facebook, rapport ComboFix

Fermé
sylkim Messages postés 1 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 19 mai 2009 - 19 mai 2009 à 03:42
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 19 mai 2009 à 10:08
Bonjour,
Comme beaucoup j'ai malheureusement attrapé un virus sur MSS "you are...facebook image, etc". J'ai essayé de le désinstaller avec MSNFix mais ça n'a pas marché (en fait je n'ai jamis reçu de rapport..).
Donc j'ai téléchargé Combofix, qui m'a ensuite envoé un rapport,je vous le poste pour savoir que dois je faire par la suite??
A noté: après que Combofix est nettoyé le virus la connection sur Internet était difficile, j'étais connecté mais je n'arrivais pas à accéder à 1 page. De même pour MSN cela se déconnectait aussitôt dès que je l'ouvrais. J'ai essayé un peu plus tard (c'est à dire maintenant) la connection se fait bien je peux aller sur les pages et je n'ai pas envoyé de virus sur MSN (pour le moment).
Mais j'ai peur que le nettoyage ne soit pas complet, donc je vous envoie le rapport.

Merci d'avance.


ComboFix 09-05-17.08 - Proprietaire 18/05/2009 18:48.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.708 [GMT 2:00]
Lancé depuis: c:\documents and settings\Proprietaire\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\msnmsgrss.exe
c:\windows\system32\drivers\sysdrv32.sys
c:\windows\system32\twain32
c:\windows\system32\twain32\local.ds
c:\windows\system32\twain32\user.ds
c:\windows\system32\twain32\user.ds.lll
c:\windows\system32\twex.exe

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SYSDRV32
-------\Service_sysdrv32


((((((((((((((((((((((((((((( Fichiers créés du 2009-04-18 au 2009-05-18 ))))))))))))))))))))))))))))))))))))
.

2009-05-18 10:23 . 2009-05-18 10:23 428032 ----a-w c:\windows\system32\lbrdoc.exe
2009-05-18 10:23 . 2009-05-18 10:23 20494 ------w c:\windows\system32\jbusiq.exe
2009-05-18 10:19 . 2009-05-18 10:20 428032 ----a-w c:\windows\system32\fisirort.exe
2009-05-18 10:19 . 2009-05-18 10:19 20494 ----a-w c:\windows\system32\zowqlmq.exe
2009-05-18 05:38 . 2009-05-18 05:38 428032 ----a-w c:\windows\system32\hvatf.exe
2009-05-17 23:25 . 2009-05-17 23:25 428032 ----a-w c:\windows\system32\ppdj.exe
2009-05-17 23:12 . 2009-05-17 23:12 428032 ----a-w c:\windows\system32\kbmef.exe
2009-05-17 23:10 . 2009-05-17 23:10 428032 ----a-w c:\windows\system32\mbkgdsja.exe
2009-05-17 23:08 . 2009-05-17 23:08 428032 ----a-w c:\windows\system32\yjtu.exe
2009-05-17 22:51 . 2009-05-17 22:51 -------- d-----w c:\documents and settings\Proprietaire\Application Data\MSNInstaller
2009-05-17 17:01 . 2009-05-17 17:01 -------- d-----w c:\documents and settings\All Users\Application Data\15024064
2009-05-17 17:01 . 2009-05-17 17:01 -------- d-----w c:\documents and settings\All Users\Application Data\95034056
2009-05-17 17:01 . 2009-05-17 17:01 -------- d-----w c:\program files\WinPcap
2009-05-17 16:58 . 2009-05-17 16:58 428032 ----a-w c:\windows\system32\jjbr.exe
2009-05-17 14:15 . 2009-05-17 14:15 77312 ------w c:\windows\system\mysmas.exe
2009-05-15 23:29 . 2009-05-16 12:41 -------- d-----w c:\windows\SxsCaPendDel
2009-04-21 12:49 . 2009-04-21 12:49 -------- d-----w c:\documents and settings\NetworkService\Local Settings\Application Data\F-Secure
2009-04-21 12:43 . 2009-04-21 12:46 -------- d-----w c:\documents and settings\All Users\Application Data\fssg
2009-04-20 22:41 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-20 22:41 . 2009-03-06 14:20 286720 -c----w c:\windows\system32\dllcache\pdh.dll
2009-04-20 22:41 . 2009-02-09 11:23 111104 -c----w c:\windows\system32\dllcache\services.exe
2009-04-20 22:41 . 2009-02-09 10:53 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
2009-04-20 22:41 . 2009-02-09 10:53 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
2009-04-20 22:41 . 2009-02-09 10:53 685568 -c----w c:\windows\system32\dllcache\advapi32.dll
2009-04-20 22:41 . 2009-02-09 10:53 735744 -c----w c:\windows\system32\dllcache\lsasrv.dll
2009-04-20 22:41 . 2009-02-09 10:53 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-20 22:41 . 2009-02-09 10:53 739840 -c----w c:\windows\system32\dllcache\ntdll.dll
2009-04-20 22:37 . 2008-12-16 12:31 354304 -c----w c:\windows\system32\dllcache\winhttp.dll
2009-04-20 22:36 . 2008-04-21 21:15 219136 -c----w c:\windows\system32\dllcache\wordpad.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-18 16:36 . 2008-03-06 17:08 -------- d-----w c:\program files\AntivirusFirewall
2009-05-18 16:33 . 2004-08-05 12:00 76918 ----a-w c:\windows\system32\perfc00C.dat
2009-05-18 16:33 . 2004-08-05 12:00 471344 ----a-w c:\windows\system32\perfh00C.dat
2009-05-17 23:00 . 2008-04-28 07:03 -------- d-----w c:\program files\Fichiers communs\Apple
2009-05-17 22:55 . 2007-12-06 22:01 -------- d-----w c:\program files\Windows Live
2009-05-08 19:38 . 2008-06-15 17:23 0 ----a-w c:\windows\system32\drivers\lvuvc.hs
2009-05-08 19:38 . 2008-07-18 15:05 -------- d-----w c:\program files\Fichiers communs\LogiShrd
2009-05-08 19:38 . 2009-05-08 19:38 0 ----a-w c:\windows\system32\drivers\logiflt.iad
2009-04-04 20:51 . 2006-05-09 09:07 -------- d-----w c:\program files\Java
2009-03-30 17:42 . 2008-11-12 21:31 -------- d-----w c:\program files\Samsung
2009-03-30 17:42 . 2006-05-09 09:17 -------- d--h--w c:\program files\InstallShield Installation Information
2009-03-15 01:04 . 2008-11-12 21:32 5632 ----a-w c:\windows\system32\drivers\StarOpen.sys
2009-03-09 03:19 . 2008-12-14 12:40 410984 ----a-w c:\windows\system32\deploytk.dll
2009-03-08 02:34 . 2004-09-29 18:49 914944 ----a-w c:\windows\system32\wininet.dll
2009-03-08 02:34 . 2004-08-05 12:00 43008 ----a-w c:\windows\system32\licmgr10.dll
2009-03-08 02:33 . 2004-08-05 12:00 18944 ----a-w c:\windows\system32\corpol.dll
2009-03-08 02:33 . 2004-08-05 12:00 420352 ----a-w c:\windows\system32\vbscript.dll
2009-03-08 02:32 . 2004-08-05 12:00 72704 ----a-w c:\windows\system32\admparse.dll
2009-03-08 02:32 . 2004-08-05 12:00 71680 ----a-w c:\windows\system32\iesetup.dll
2009-03-08 02:31 . 2004-08-05 12:00 34816 ----a-w c:\windows\system32\imgutil.dll
2009-03-08 02:31 . 2004-08-05 12:00 48128 ----a-w c:\windows\system32\mshtmler.dll
2009-03-08 02:31 . 2004-08-05 12:00 45568 ----a-w c:\windows\system32\mshta.exe
2009-03-08 02:22 . 2004-08-05 12:00 156160 ----a-w c:\windows\system32\msls31.dll
2009-03-06 14:20 . 2004-08-05 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-04 21:30 . 2006-05-09 09:25 39552 ----a-w c:\documents and settings\Proprietaire\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bcb4e676-255f-43c2-a7d1-b7a65c11f9fc}"= "c:\program files\CommentsBar\tbCom0.dll" [2008-11-16 1784856]

[HKEY_CLASSES_ROOT\clsid\{bcb4e676-255f-43c2-a7d1-b7a65c11f9fc}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bcb4e676-255f-43c2-a7d1-b7a65c11f9fc}]
2008-11-16 22:52 1784856 ----a-w c:\program files\CommentsBar\tbCom0.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{bcb4e676-255f-43c2-a7d1-b7a65c11f9fc}"= "c:\program files\CommentsBar\tbCom0.dll" [2008-11-16 1784856]

[HKEY_CLASSES_ROOT\clsid\{bcb4e676-255f-43c2-a7d1-b7a65c11f9fc}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{BCB4E676-255F-43C2-A7D1-B7A65C11F9FC}"= "c:\program files\CommentsBar\tbCom0.dll" [2008-11-16 1784856]

[HKEY_CLASSES_ROOT\clsid\{bcb4e676-255f-43c2-a7d1-b7a65c11f9fc}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"CTSyncU.exe"="c:\program files\Creative\Sync Manager Unicode\CTSyncU.exe" [2007-07-17 868352]
"LDM"="c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2008-06-15 36864]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\WCESCOMM.EXE" [2005-01-19 405583]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY" [X]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 45056]
"AudioDeck"="c:\program files\VIAudioi\SBADeck\ADeck.exe" [2005-08-23 450560]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2005-03-18 98393]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-03-18 688217]
"PCMService"="c:\program files\CyberLink\PowerCinema\PCMService.exe" [2005-07-28 127118]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2005-04-15 45056]
"EPSON Stylus C66 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE" [2003-11-26 99840]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"CTCheck"="c:\program files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe" [2007-11-06 397312]
"LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-09-06 413696]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"15024064"="c:\documents and settings\All Users\Application Data\15024064\15024064.exe" [2009-05-17 12]
"SMSERIAL"="sm56hlpr.exe" - c:\windows\sm56hlpr.exe [2005-05-26 544768]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\Proprietaire\Menu D‚marrer\Programmes\D‚marrage\
OneNote 2007 - Capture d'‚cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-7 101440]

c:\documents and settings\Proprietaire\Menu D‚marrer\Programmes\D‚marrage\
OneNote 2007 - Capture d'‚cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-7 101440]

c:\documents and settings\Proprietaire\Menu D‚marrer\Programmes\D‚marrage\
OneNote 2007 - Capture d'‚cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-7 101440]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
ATI CATALYST System Tray.lnk - c:\program files\ATI Technologies\ATI.ACE\CLI.exe [2005-8-12 45056]
KODAK Software Updater.lnk - c:\program files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe [2004-2-13 16423]
Logiciel Kodak EasyShare.lnk - c:\program files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2005-11-4 176128]
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2008-6-15 196608]
Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - c:\program files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe [2008-11-10 835584]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MYS Mutex Algorithm Service]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=
"c:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=

R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [15/11/2007 22:30 34064]
S2 MYS Mutex Algorithm Service;MYS Mutex Algorithm Service;c:\windows\system\mysmas.exe [17/05/2009 16:15 77312]
S3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;c:\windows\system32\drivers\WlanUZXP.sys [10/11/2008 23:12 260608]
S3 UDTT2BDA;Twinhan USB2 DVB-T receiver;c:\windows\system32\drivers\UDTT2BDA.sys [09/05/2006 11:43 36736]
S3 ZDCndis5;ZDCndis5 Protocol Driver;\??\c:\windows\system32\ZDCndis5.SYS --> c:\windows\system32\ZDCndis5.SYS [?]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - SYSDRV32
*NewlyCreated* - ZDPNDIS5
.
- - - - ORPHELINS SUPPRIMES - - - -

WebBrowser-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
WebBrowser-{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - (no file)
HKCU-Run-WOOKIT - c:\progra~1\Wanadoo\Shell.exe
HKCU-Run-msnmsgr - c:\program files\Windows Live\Messenger\msnmsgr.exe
HKLM-Run-95034056 - c:\documents and settings\All Users\Application Data\95034056\95034056.exe


.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - {6FAC4823-815E-4361-836E-46D65ED2550B} -
IE: {{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - {4CF088BD-BE95-40a5-BE9B-677F8683EDEA} -
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
FF - ProfilePath - c:\documents and settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\u3s8b4xg.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-18 18:54
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(820)
c:\windows\system32\Ati2evxx.dll
c:\windows\System32\BCMLogon.dll

- - - - - - - > 'explorer.exe'(4924)
c:\program files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
c:\docume~1\PROPRI~1\LOCALS~1\Temp\IadHide5.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\windows\system32\WLTRYSVC.EXE
c:\windows\system32\BCMWLTRY.EXE
c:\program files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
c:\windows\system32\CTSVCCDA.EXE
c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
c:\program files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
c:\windows\system32\wscntfy.exe
c:\program files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
c:\windows\system32\WLTRAY.EXE
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Fichiers communs\LogiShrd\LQCVFX\COCIManager.exe
.
**************************************************************************
.
Heure de fin: 2009-05-18 18:58 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-18 16:58

Avant-CF: 50 693 197 824 octets libres
Après-CF: 53 812 305 920 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

236 --- E O F --- 2009-05-13 11:42
A voir également:

2 réponses

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
19 mai 2009 à 10:04
salut,
c'est toi qui a installé ce programme?tu le connais?
MYS Mutex
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
19 mai 2009 à 10:08
dis moi quoi pour le machin mutex

en attendant fais ceci stp

Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

en cas de problêmes,tu as un tuto
Tutorial Toolbar S&D

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis valide avec la touche "Entrée".
* Choisis l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
0