> Tous les forums > Forum Sécurité
 Demande d'ajout par WinPatrol
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
Bruno_K
  Posté le 26/07/2006 @ 15:05 
Aller en bas de la page 
Astucien
Bonjour tout le monde [hello], Depuis dix minutes, Scotty, le chien de winpatrol, me demande par un pannonceau si oui ou non j'accepte d'intégrer un élément SRVMS32.EXE dans la liste de démarrage : je fais quoi ? je clique sur oui ? ou je refuse ? Je ne c pas ce qu'est SRVMS32.EXE De façon générale, quel est la conséquence de l'inclusion d'un élément dans la liste de démarrage de winpatrol en terme de sécurité ? L'élement en question est mieux surveillé ou au contraire, étant reconnu, la vigilance se relâche à son égard ? Merci pour vos réponses [smile][clindoeil]
Publicité
Ananda
 Posté le 26/07/2006 à 18:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir Bruno_k Apparement infectieux d'aprés cu que j'ai vu. Ne l'autorise pas, je n'ai pas trouvé plus d'infos; Edit: regarde si ce fichier est présent C:\WINDOWS\system32\srvms32.exe et dis-moi. A+

Modifié par Ananda le 26/07/2006 18:34
Bruno_K
 Posté le 26/07/2006 à 22:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Salut Ananda [hello] Trop tard, j'ai inclus srvms32.exe (Nom AdvanceService) dans la liste de démarrage de Win Patrol. [crazy] A ta question : non je ne vois pas srvms32.exe dans C:\WINDOWS\system32\ Je fais quoi ? Merci pour ton aide [smile][clindoeil]
Ananda
 Posté le 26/07/2006 à 22:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re Fais ça télécharge HijackThis v1.99.1 http://pchelpbordeaux.free.fr/frames/logiciels/HIJACKTHIS%20VF.exe Tutorial http://pchelpbordeaux.free.fr/tuto.html Démo en image http://pageperso.aol.fr/balltrap34/demohijack.htm Fais un scan et poste l'analyse. On va voir s'il apparait. A+
Bruno_K
 Posté le 28/07/2006 à 08:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonjour Ananda, [hello] Mes excuses pour le retard de la réponse [langue]. Je t'envoie ce que tu me demandes ce soir (heure locale : je suis actuellement en Asie orientale). Merci infiniment [smile][clindoeil] @+
bay
 Posté le 28/07/2006 à 09:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Bonjour Bruno_K, je ne vous comprends pas très bien , d'un côté vous voulez blinder votre PC , et de l'autre vous acceptez que n'importe quoi se connecte .[boom]A lire [url="http://www.sysinfo.org/startuplist.php"]la liste Pacman[/url] et également sur [url="http://assiste.free.fr/p/pacman/pacman_startup_list.php"]le site de assiste.com [/url]

Modifié par bay le 28/07/2006 11:32
Bruno_K
 Posté le 28/07/2006 à 17:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonsoir Ananda, Bonsoir Bay, [hello] Merci infiniment pour les infos et les sites TRES INTERESSANTS envoyés. Voici les résultats du scan que je viens d'effectuer : Logfile of HijackThis v1.99.1 Scan saved at 22:45:39, on 28/07/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\System32\gearsec.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Norton AntiVirus\SAVScan.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Apoint2K\Apoint.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe C:\Program Files\Apoint2K\Apntex.exe C:\PROGRA~1\PASTOU~1\PASTOU~1.EXE C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE C:\Program Files\Logitech\ImageStudio\LogiTray.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Access Denied XP\newlaunch.exe C:\Program Files\ewido anti-spyware 4.0\ewido.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Eraser\eraser.exe C:\Program Files\PrivacyEraser Computing\Free Internet Eraser\InternetEraser.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\AOL 9.0\aoltray.exe C:\Program Files\AOL Compagnon\companion.exe C:\Program Files\Hijackthis Version Française\hijackthis vf.exe C:\Program Files\Internet Explorer\iexplore.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe O4 - HKLM\..\Run: [MyApp] C:\PROGRA~1\PASTOU~1\PASTOU~1.EXE O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [ADXP_Launcher] C:\Program Files\Access Denied XP\newlaunch.exe O4 - HKLM\..\Run: [ADXPSS] C:\Program Files\Access Denied XP\ADXPSS.exe O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKLM\..\Run: [AdvanceService] srvms32.exe O4 - HKLM\..\Run: [Anti-keylogger] C:\Program Files\Anti-keylogger\Anti-keylogger.exe /autorun O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide O4 - HKCU\..\Run: [Free Internet Eraser] C:\Program Files\PrivacyEraser Computing\Free Internet Eraser\InternetEraser.exe /Startup O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: ad_note - C:\WINDOWS\SYSTEM32\note_ad.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe Merci [smile][clindoeil]
Bruno_K
 Posté le 30/07/2006 à 16:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonjour Ananda, Bonjour Bay, Bonjour tout le monde, [hello] Quelles sont, s'il vous plaît, vos observations à la vue de ce rapport HiackThis? SRVMS32.EXE est-il néfaste ? Que faut-il en déduire ? [idee] Par avance, je vous remercie infiniment [smile][clindoeil]
MacPeter
 Posté le 31/07/2006 à 03:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Bruno_K, Ananda, Bay, Je ne fais que de passer[smile] Re: Bruno_K En faisant une recherche sur SRVMS32.EXE je me suis posé une question: est-ce que t'utilises ton ordi pour faire un travail hors ligne avec quelques connexions aléatoires ou bien il est à 100% sur le net ton travail? Ce serait une précision importante. (désolé si j'ai raté un épisode et tu l'as déjà dit[bigsmile]). Ce SRVMS32.EXE m'a orienté mes recherches vers le commecial. Je n'ai pas encore fini mes recherches. Merci de nous apporter cette précision si tu ne l'as pas déjà fait.
Publicité
Bruno_K
 Posté le 31/07/2006 à 08:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonjour MacPeter [hello] Merci pour ton message que je viens de lire. [smile] Mon ordinateur ne sert pas uniquement au travail. Je l'utilise aussi dans un but convivial (messageries instantanées, courriels, visites de sites culturels et ludiques). J'ai consulté les deux sites envoyés par Bay(Pacman et assiste.com). En particulier sur le second, j'ai vu la série des SRV...avec le chiffre 32 qui rappellent de façon troublante notre SRVMS32.EXE [confus] [img width=650 height=406]http://i7.tinypic.com/21jufz6.jpg[/img] Je note plus particulièrement le Srv32Win (cf image) qui entre dans la catégorie des keyloggers [devil]. Or j'ai entendu dire que des logiciels malveillants, identifiés et répertoriés par les softs de protection, sont "remodelés" et "nuancés" artisanalement par changements de quelques caractéristiques originelles en vue de rendre leur détection impossible. Cette tactqiue serait mise en oeuvre dans les attaques ciblées. Alors SRVMS32.EXE : un dérivé d'un malware ? [confus] Merci et bonne journée [smile][clindoeil]
bay
 Posté le 31/07/2006 à 09:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Bonjour, à mon avis , à surveiller de près , surtout si il essaie de se connecter au net et analyser O4 - HKLM\..\Run: [AdvanceService] srvms32.exe
Ananda
 Posté le 31/07/2006 à 14:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour MacPeter, bay Pas grand chose sur ce fichier, c'est pas bon signe. On attend les nouvelles de Macpeter. tu me dis
A ta question : non je ne vois pas srvms32.exe dans C:\WINDOWS\system32\
Fais une recherche pour voir s'il est présent ailleurs. *************** Tu peux suivre la manip en bleu dans ma signature. On verra si quelque chose d'autres traine sur ton PC. A+

Modifié par Ananda le 31/07/2006 14:37
Bruno_K
 Posté le 31/07/2006 à 14:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonsoir Ananda, bonsoir Bay, Bonsoir MacPeter, bonsoir tout le monde [hello] Entendu ! A+ [smile][clindoeil]
bay
 Posté le 31/07/2006 à 14:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Bonjour une analyse de srvms32.exe sur le site [url="http://www.virustotal.com/en/indexf.html"]Virus total[/url] ou [url="http://virusscan.jotti.org/"]Viruscan [/url] peut donner des renseignements complémentaires ?
Bruno_K
 Posté le 31/07/2006 à 15:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonsoir, Veuillez trouver infra une capture d'écran de mon WinPatrol, onglet Démarrage, où l'on peut voir la ligne surlignée en bleu de srvms32.exe A+ [smile][clindoeil] [img width=650 height=436]http://i7.tinypic.com/21kcc44.jpg[/img]
Bruno_K
 Posté le 31/07/2006 à 16:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Je sui en train d'effectuer les manips demandées. J'espère que çà va marcher.
Bruno_K
 Posté le 31/07/2006 à 16:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Je ne parviens pas à trouver manuellement SRVMS32.EXE [triste] Sur WinPatrol (image ci-dessous), un chemin est indiqué : Emplacement de démarrage : HKLM\Software\Microsoft\Windows\CurrentVersion\Run Pourriez-vous, s'il vous plaît, m'indiquer la voie à emprunter afin d'atteindre HKLM et SRVMS32.EXE ? Deuxième question : que signifie sur le pannonceau Etat : Impossible de trouver ?[confus] Question 3 : sur l'onglet démarrage de WinPatrol, on a deux touches "supprimer" et "désactiver". Peut-on les utiliser (l'1 ou l'autre) en vue de neutraliser SRVMS32.EXE ? Dans un premier temps le "désactiver" momentanément pour voir si rien ne dégringole dans la machine, et si tout est OK, le "supprimer" définitivement ? Merci infiniment [smile] [img width=650 height=446]http://i7.tinypic.com/21kczg6.jpg[/img]
Publicité
bay
 Posté le 31/07/2006 à 17:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Bonsoir, je n'ai jamais utilisé Winpatrol , essaie de voir si ce fichier n'est pas caché info sur le site [url="http://assiste.free.fr/p/comment/comment_voir_les_fichiers_et_repertoires_caches.html"]assiste.com[/url][clindoeil]
Bruno_K
 Posté le 31/07/2006 à 17:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bien reçu ! Je v voir çà. Merci ! [smile]
Ananda
 Posté le 01/08/2006 à 08:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour
Emplacement de démarrage : HKLM\Software\Microsoft\Windows\CurrentVersion\Run Pourriez-vous, s'il vous plaît, m'indiquer la voie à emprunter afin d'atteindre HKLM et SRVMS32.EXE ?
On sait où est la clef, ce qu'on cherche à savoir, c'est s'il existe un fichier'et où il est, et à quoi il correpond? ************** On va virer la clé manuellement! -Passe par les menus Démarrer > Exécuter >et tape regedit dans la fenêtre. -Tu vas naviguer jusqu'à la clé suivante en cliquant à chaque fois sur le signe [+] (à gauche) => HKLM\Software\Microsoft\Windows\CurrentVersion\Run - On va exporter la sous clé Run par prudence: * clique avec le bouton droit de ta souris sur cette clé et clique sur Exporter dans le menu qui s'affiche. * Dans la fenêtre qui s'ouvre,choisis le dossier ou tu vas sauvegarder cette clé :dans Mes Documents par exemple. * Dans le champs "Nom du fichier" (en bas de page) , donne un nom à la clé que tu sauvegardes : Clefs Run par exemple. * Clique sur le bouton Enregistrer - Pour supprimer la valeur infectée: * Clique une fois de plus sur le signe [+] pour accéder à la sous clé suivante: AdvanceService * clique avec le bouton droit de ta souris sur cette clé et sélectionne "Supprimer" puis valide. *Quitte le registre. ************* Si tu te rends compte que la suppression de la clef pose probléme, tu pourras la restaurer. Poste un nouveau rapport Hijackthis (il y a des choses à virer O4 - HKLM\..\Run: [MyApp] C:\PROGRA~1\PASTOU~1\PASTOU~1.EXE Tu Connais?) A+
Bruno_K
 Posté le 01/08/2006 à 08:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonjour MacPeter, Bay, Ananda,[hello] Bonjour tout le monde,[hello] J'étais ce matin sur RegSeeker, onglet "entrées de démarrage". Evidemment, j'ai vu SRVMS32.EXE J'ai fait un double-clic sur lui. Immédiatement le soft anti-keylog de ma machine s'est enclenché : un petit pannonceau m'annonce que RegSeeker est désormais placé en position d'interdiction. Résultat : voir les captures ci-contre. [img width=650 height=406]http://i7.tinypic.com/21m7rs5.jpg[/img] [img width=650 height=437]http://i7.tinypic.com/21m6q1u.jpg[/img] Avant ce double-clic sur SRVMS32.EXE, j'en ai fait sur quelques applications de l'onglet : aucun problème ne s'est produit. Que faut-il en déduire ? Je précise que SRVMS32.EXE est toujours sur la machine : il est signalé dans l'onglet démarrage de WinPatrol. Dans l'attente de vous lire : merci pour votre aide [smile][clindoeil]
Bruno_K
 Posté le 01/08/2006 à 08:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Salut Ananda,[hello] ??? Je viens de recevoir ton message. Je v faire ce que tu dis. Merci [smile][clindoeil]
Bruno_K
 Posté le 01/08/2006 à 16:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
(il y a des choses à virer O4 - HKLM\..\Run: [MyApp] C:\PROGRA~1\PASTOU~1\PASTOU~1.EXE Tu Connais?) Non Ananda : je ne c pas ce que c. Je ne connais hélas strictement rien en informatique [triste] Je suis en train d'effectuer les manoeuvres conseillées. Je vous tiens au courant. A+ [smile][clindoeil]
MacPeter
 Posté le 01/08/2006 à 17:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Bruno_K, Ananda, Bay, tout le monde, Voici quand même les nouvelles du srvms32.exe. A un moment donné je suis arrivé avec mes recherches dans le commercial. Ce n'était pas satisfaisant. En continuant les recherches je suis tombé sur ça: http://www.infos-du-net.com/forum/225868-11-scan-hijack-this Ici ça m'a l'air d'être traité comme une infection. Pour le moment j'ai l'impression que "cet intrus" doit se glisser avec un autre programme sur le dd. Je ne suis toujours pas satisfait de l'explication.

Modifié par MacPeter le 01/08/2006 17:56
Bruno_K
 Posté le 01/08/2006 à 18:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonsoir MacPeter, Bonsoir Ananda,[hello] Bonsoir tout le monde, [hello] Merci MacPeter pour les infos que tu viens de poster. Je crois que j'ai répondu à côté à ta question posée le 31 juillet dernier. Désolé [langue] Je "recentre" donc ma réponse en disant : oui, je suis très souvent sur le web. Ananda, la manoeuvre semble avoir réussi. J'ai pu virer manuellement la clef. Par ailleurs, SRVMS32.EXE a disparu de l'onglet "démarrage" de WinPatrol. Il ne semble pas que le système soit affecté par cette transformation : la bécane semble continuer à bien marcher (ce n'est qu'une première impression : je n'ai effetué aucun test). Malgré ces modifs, je n'ai pas noté, sauf erreur, de réactions de Scotty le chien de WinPatrol. Question : SRVMS32.EXE a-t-il bien été supprimé ?[confus] Je te prie de trouver, comme demandé, le rapport HijackThis, effectué après l'opération d'élimination de la clef : Logfile of HijackThis v1.99.1 Scan saved at 22:52:12, on 01/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\System32\gearsec.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Norton AntiVirus\SAVScan.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Apoint2K\Apoint.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe C:\Program Files\Apoint2K\Apntex.exe C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe C:\PROGRA~1\PASTOU~1\PASTOU~1.EXE C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE C:\Program Files\Logitech\ImageStudio\LogiTray.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Access Denied XP\newlaunch.exe C:\Program Files\Access Denied XP\ADXPSS.exe C:\Program Files\ewido anti-spyware 4.0\ewido.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\EFFACE~1\EFFACE~1.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Eraser\eraser.exe C:\Program Files\PrivacyEraser Computing\Free Internet Eraser\InternetEraser.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\AOL 9.0\aoltray.exe C:\Program Files\AOL Compagnon\companion.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrolEx.exe C:\Program Files\Hijackthis Version Française\hijackthis vf.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe O4 - HKLM\..\Run: [MyApp] C:\PROGRA~1\PASTOU~1\PASTOU~1.EXE O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [ADXP_Launcher] C:\Program Files\Access Denied XP\newlaunch.exe O4 - HKLM\..\Run: [ADXPSS] C:\Program Files\Access Denied XP\ADXPSS.exe O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKLM\..\Run: [Anti-keylogger] C:\Program Files\Anti-keylogger\Anti-keylogger.exe /autorun O4 - HKLM\..\Run: [Efface Historique 2.1] C:\PROGRA~1\EFFACE~1\EFFACE~1.EXE -s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide O4 - HKCU\..\Run: [Free Internet Eraser] C:\Program Files\PrivacyEraser Computing\Free Internet Eraser\InternetEraser.exe /Startup O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: ad_note - C:\WINDOWS\SYSTEM32\note_ad.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe Je reste à l'écoute. Merci beaucoup. A+ [smile][clindoeil]
Bruno_K
 Posté le 01/08/2006 à 20:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Voici le rapport ewido après les manips de pré-nettoyage : --------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 01:33:45 02/08/2006 + Scan result: Nothing found. ::Report end
Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
PC portable encombré demande 5mn au démarrage
Sécunia demande une MAJ de microsoft 8.1?
Demande d'aide pour une désinféction, svp
Demande de modification contrôle de compte utilisateur
demande de nettoyage
Technique de nettoyage ? Demande d'explication...
"Ressources système insuffisantes pour terminer le service demandé."
demande de désinfection
Demande de désinfection
demande de logitiel ( surveilance des logitiel , de mise a jour )
Plus de sujets relatifs à Demande d''ajout par WinPatrol
 > Tous les forums > Forum Sécurité