'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Sandra Portugal » 19 Mai 2010 16:52

Bonjour,

Ne sachant comment procéder, j'appelle à votre aide pour un Trojan détecté par Avira.

Avira l'a détecté hier à 16h40 avec un pop-up sonore le décrivant comme un "rootkit.gen" en affichant plusieurs options. Comme j'hésitais à me décider sur la procédure, Avira a choisi automatiquement "Refuser l'accès" et depuis l'ordinateur "bloque" sans raison apparente..

Dans les "Evénements" de Avira, il est décrit 3 "Résultat"s pareils à 16h40:

"Dans le fichier 'C:\WINDOWS\Temp\~TM12DC.tmp'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès"

J'ai regardé dans la quarantaine et il y a un fichier décrit comme "HTML/Infected.WebPage.Gen" qui date de Mars 2010.


Rapport HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:24:57, on 19-05-2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programas\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\HP\Digital Imaging\bin\hpqnrs08.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Programas\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programas\Synaptics\SynTP\SynTPLpr.exe
C:\Programas\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programas\Avira\AntiVir Desktop\avgnt.exe
C:\Programas\Ficheiros comuns\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\sol.exe
C:\Programas\Mozilla Firefox\firefox.exe
C:\Documents and Settings\vitor\Ambiente de trabalho\vitor.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sapo.pt/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programas\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programas\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programas\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "C:\Programas\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programas\Ficheiros comuns\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Serviço de rede')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: wwwzuc32.exe
O4 - User Startup: wwwzuc32.exe
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programas\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C720309-78CF-4EB2-B921-5A0B34D4FA8A}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sapo.pt,telecom.pt
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sapo.pt,telecom.pt
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Programas\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programas\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programas\Ficheiros comuns\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programas\Ficheiros comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programas\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6313 bytes

J'espère vous avoir bien décrit la situation.

J'attends vos indications.
Merci de votre attention.
Sandra Portugal
 
Messages: 49
Inscription: 21 Oct 2008 10:46

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Florinator » 20 Mai 2010 14:25

Bonjour Sandra,

Ok, 2-3 petites choses à sortir:

1)
  • Lance Hijackthis situé sur C:/ProgramFiles/Trend Micro/Hijackthis.exe
  • Clique sur "Do a system scan only"
  • Recherche ces lignes et coche les cases


O4 - Startup: wwwzuc32.exe
O4 - User Startup: wwwzuc32.exe



  • Ferme toutes les fenêtres et applications et clique sur "Fix checked"


2)
Télécharge MBAM

  • Installe le
  • Lance l'outil
  • Coche "Executer un examen complet"
  • Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
  • Clique sur Supprimer la sélection
  • Pour poster le rapport clique sur l'onglet Rapports/Log et
  • Sélectionne celui t'intéresse et clique sur Ouvrir
  • Fait copier coller et poste le rapport stp

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Sandra Portugal » 20 Mai 2010 23:08

Bonjour Florinator,

Merci de venir à mon aide.

Alors, après un looong scan complet et un "reboot" demandé par Malware, voici le rapport:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

20-05-2010 22:53:07
mbam-log-2010-05-20 (22-53-07).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 197995
Temps écoulé: 6 heure(s), 31 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\ymoyjb.sys (Rootkit.Agent) -> Delete on reboot.
C:\Documents and Settings\vitor\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.



J'espère avoir bien procédé comme tu m'as indiqué.

A bientôt et merci.
Sandra Portugal
 
Messages: 49
Inscription: 21 Oct 2008 10:46

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Florinator » 21 Mai 2010 13:15

Bonjour Sandra,

Le scan est long mais efficace, surtout quand on le voit nous dénicher des rootkits.
Je souhaiterai vérifier une chose:

Télécharge GMer

  • Clique sur "Download EXE"
  • Sauvegarde-le sur ton Bureau (le nom est aléatoire)

NB:Sauvegarde ces instructions dans un fichier texte ou imprime-les, car tu devras fermer le navigateur.

  • Fais un clique droit dessus ((le nom comporte 8 chiffres/lettres aléatoires) et "Exécuter en tant qu'administrateur"
  • Déconnecte toi d'Internet puis ferme tous les programmes.

NB:Si l'outil te lance un warning d'activité de rootkit et te demande de faire un scan , clique "NO"

  • Dans la section de droite de la fenêtre de l'outil, décoche l'option suivante IAT/EAT
  • Assure-toi que "Show All" est décoché
  • Clique sur "Scan" et patiente (cela peut prendre 10 minutes ou +)
  • Une fois fini, clique sur le bouton "Save..." (au bas à droite) ;
  • Nomme le fichier "Florinator" et sauvegarde-le sur le Bureau ;
  • Copie/colle le contenu de ce rapport dans ta réponse.

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Sandra Portugal » 24 Mai 2010 12:12

Bonjour Florinator,

Merci de ta réponse. Oui, le Scan était long mais c'est vrai, très utile.

Cependant je n'ai pas pu appliquer tes indications, je m'explique.

J'ai bien téléchargé GMer mais je n'ai pas pu "Executer en tant qu'administrateur": Je suis bien l'administrateur de cet ordinateur (bien que son deuxième propriétaire en date) mais je n'ai pas de password. J'ai vérifié dans le "Control Panel" dans la section des utilisateurs de l'ordinateur et c'est moi l'administrateur et je n'ai pas de mot de passe associé. Alors j'en ai créé un pour l'occasion, réinicié l'ordinateur et essayé de faire accepter le mot de passe à l'étape "Executer en tant qu'administrateur" de GMer mais ça n'a pas marché. Du coup, j'ai supprimé le mot de passe dans le "Control Panel" créé quelques minutes auparavant et je me retrouve à nouveau comme n'ayant pas de mot de passe associé dans la section des utilisateurs du "Control Panel" (comme au début, quoi).

Je me suis retrouvée sans savoir quoi faire.

Je n'allais pas lancer GMer de l'autre manière disponible sans d'abord lire tes conseils.

Peux-tu m'aider dans cette étape s'il-te-plait?

Merci et à bientôt.
Sandra Portugal
 
Messages: 49
Inscription: 21 Oct 2008 10:46

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Florinator » 24 Mai 2010 15:17

Bonjour Sandra,

Cette manip concernant l'éxécution en admin concerne surtout les OS tel que vista ou 7, sur XP si t'es logé en admin il n'y a pas de soucis.A l'étape "Fais un clique droit dessus ((le nom comporte 8 chiffres/lettres aléatoires) et "Exécuter en tant qu'administrateur", double clique simplement dessus.

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Sandra Portugal » 28 Mai 2010 00:10

Bonjour Florinator,

Merci pour les conseils. Je n'ai pas pu poster avant.

Ci-dessous, le Log de GMer:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-05-27 23:18:55
Windows 5.1.2600 Service Pack 3
Running: ekeunq2n.exe; Driver: C:\DOCUME~1\vitor\DEFINI~1\Temp\uftdypow.sys


---- System - GMER 1.0.15 ----

SSDT F8B4F773 ZwDeleteKey
SSDT F8B4F77D ZwDeleteValueKey
SSDT F8B4F782 ZwLoadKey
SSDT F8B4F78C ZwReplaceKey
SSDT F8B4F787 ZwRestoreKey

---- User code sections - GMER 1.0.15 ----

.text C:\WINDOWS\Explorer.EXE[1628] ntdll.dll!NtQueryDirectoryFile + 6 7C91D774 4 Bytes [90, 61, 0A, 02] {NOP ; POPA ; OR AL, [EDX]}

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 mouclass.sys (Controlador de classe de rato/Microsoft Corporation)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060a4cb2e
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060a4cb2e@000fdeca3aaa 0xE1 0x5C 0xF9 0x7F ...
Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001060a4cb2e (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001060a4cb2e@000fdeca3aaa 0xE1 0x5C 0xF9 0x7F ...
Reg HKLM\SOFTWARE\Classes\CLSID\{1D0D1DBE-D81F-D306-5437E45696154CEE}\{BB3F4491-C2FA-99A3-3FB31108844B020A}\{37E50F9E-362C-792E-57F19660836F5A8C}
Reg HKLM\SOFTWARE\Classes\CLSID\{1D0D1DBE-D81F-D306-5437E45696154CEE}\{BB3F4491-C2FA-99A3-3FB31108844B020A}\{37E50F9E-362C-792E-57F19660836F5A8C}@526BA65ZPQS4U365YNAELLJ5XA1 0x01 0x00 0x01 0x00 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{63BF9C16-61FD-5246-D28A6F9B6DBA4643}\{A1662382-7299-AE2E-23313B5BBD368ECE}\{683884CE-C1AE-773A-12388A76175B81B9}
Reg HKLM\SOFTWARE\Classes\CLSID\{63BF9C16-61FD-5246-D28A6F9B6DBA4643}\{A1662382-7299-AE2E-23313B5BBD368ECE}\{683884CE-C1AE-773A-12388A76175B81B9}@526BA65ZPQS4U365YNAELLJ5XA1 0x01 0x00 0x01 0x00 ...

---- EOF - GMER 1.0.15 ----


Voilá. A bientôt.
Sandra Portugal
 
Messages: 49
Inscription: 21 Oct 2008 10:46

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Florinator » 28 Mai 2010 13:52

Bonjour sandra,

Ok ça m'a l'air bon.
Mets à jour MBAM et rescanne l'ordi stp.
Je voudrais m'assurer que le rootkit soit sorti.
Dis moi comment se comporte la machine aussi stp

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Sandra Portugal » 28 Mai 2010 14:19

Bonjour Florinator,

Mise à jour effectuée, avant de lancer le scan de MBAM et remarquant que tu es en ligne, j'en profite pour répondre à ta question sur le comportement de la machine:
- Pas de comportement suspect.
- Le "bloquage", qui existait et qui m'a fait suspecter et poster, n'est pas revenu.
- L'ordinateur est assez lent en général mais j'avais déjà compris avec Falkra lors d'un post précédent que c'était dû à peu de mémoire pour trop de programmes et autres objets.
- Avira est très bien et fait bien son travail.

J'espère avoir répondu clairement et selon ton attente, sinon demande-moi.

Aussi, j'ai une question qui n'a pas de relation, si je dois ouvrir un autre post, dis-le moi:

Depuis que j'ai mis à jour Firefox, il y a plus d'un mois, il arrive souvent qu'un message s'affiche, souvent sur la page de GMail:
"Warning: Unresponsive script" qui dit comme suit: "A script on this page may be busy, or it may have stopped responding. You can stop the script now, or you can continue to see if the script will complete."

Je le stoppe à chaque fois sinon ça avance pas. On m'a dit que c'était justement dû à la nouvelle version de Firefox et à un conflit quelconque et on m'a conseillé d'essayer Google Chrome... Je ne sais pas. Tu me dira ton opinion et un conseil peut-être STP?

A bientôt avec le log du scan le plus récent que je vais de ce pas lancer. :)

Merci beaucoup de ton aide.
Sandra Portugal
 
Messages: 49
Inscription: 21 Oct 2008 10:46

Re: 'TR/Crypt.XPACK.Gen' [trojan] détecté par Avira.

Messagepar Florinator » 28 Mai 2010 14:35

Pour le navigateur, j'utilise Opera, j'aime pas FF tout simplement, je le trouve vraiment trop compliqué pour ce qu'on lui demande:Naviguer.
Mais si tu veux le conserver, effectivement poste un nouveau sujet dans la section Internet

A++
Le savoir n'est utile que si il est transmis.
Avatar de l’utilisateur
Florinator
Maître Libellulien
Maître Libellulien
 
Messages: 661
Inscription: 28 Déc 2009 16:19


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités