Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

cheval de troie : Win32:Horst-GZ [Trj]

 

14 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

cheval de troie : Win32:Horst-GZ [Trj]

Prévenir les modérateurs en cas d'abus 
Rute
rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/04/2007 à 18:03:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour a tous!!Mon ordinateur est infecter par un cheval de troie son nom : Win32:Horst-GZ [Trj] je voudrais m'en debarasser si qquelq'un pourrait m'aider cela serait vraiment sympa car g essayer plein de technique cela n'a pa marcher je vous en supli aider moi
 merci d'avance Rute

rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/04/2007 à 19:26:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Toujours personne snif!!!!

(Publicité)
  1. homepage
anthony10
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 25/04/2007 à 19:34:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 
  • Télécharge HijackThis que tu placeras dans un répertoire dédié tel C:\Program Files\HijackThis.

 
  • Double-clique sur HijackThis.exe pour lancer l'outil.
  • Ferme toutes les applications en cours sauf HijackThis.
  • Clique sur le bouton Do a system scan and save a logfile.
  • Un rapport sera généré puis le Bloc-notes l'affichera.
  • Dans le Bloc-notes, clique en haut sur le menu Edition puis choisis Sélectionner tout.
  • Dans le Bloc-notes, clique en haut sur le menu Edition puis choisis Copier.

 
  • Dans ta future réponse, colle le rapport de HijackThis.

 A suivre,

 En cas de difficulté, voir le tutorial d'HijackThis sur le site de Malekal_Morte


---------------
Mon forum (avec Bruce Lee): http://cybersecurite.xooit.com/index.php
rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/04/2007 à 19:40:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci de venir m'aider tien mon rapport

 Logfile of HijackThis v1.99.1
 Scan saved at 21:40:40, on 25/04/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\WgaTray.ex​e
 C:\WINDOWS\system32\wscntfy.ex​e
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe
 C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVC​OMS.EXE
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\WINDOWS\system32\RunDll32.e​xe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\WINDOWS\lclock.exe
 C:\Program Files\iPod\bin\iPodService.exe
 c:\progra~1\intern~1\iexplore.​exe
 C:\program files\steam\steam.exe
 C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Back​Web-8876480.exe
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\Internet Explorer\IEXPLORE.EXE
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
 C:\Program Files\iTunes\iTunes.exe
 C:\Program Files\a-squared Free\a2free.exe
 C:\WINDOWS\system32\msiexec.ex​e
 C:\Documents and Settings\Gaulthier\Bureau\Hija​ckThis.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://french.eazel.com/index.php?rvs=hompag
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = localhost
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695E​CA05670} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar2.dl​l
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar2.dl​l
 O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay​.exe SYSTEMBOOTHIDEPLAYER
 O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVC​OMS.EXE
 O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISS​tart.exe
 O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\Log​iTray.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [Size Bike Plan Keep] C:\Documents and Settings\All Users\Application Data\Trust Body Size Bike\Cast Drive.exe
 O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [LClock] lclock.exe
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
 O4 - HKCU\..\Run: [MFCD MANAGER] C:\DOCUME~1\GAULTH~1\APPLIC~1\​idle user sign\Ball this.exe
 O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Back​Web-8876480.exe
 O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_0_9
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMC​onf.exe
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - C:\WINDOWS\system32\Shdocvw.dl​l
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4​f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelpe​r.dll
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.​dll
 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04​F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.​dll
 O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D​022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\​OFFICE12\MSOXMLMF.DLL
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: VideoAcceleratorEngine - Unknown owner - C:\PROGRA~1\SpeedBit Video Accelerator\VideoAcceleratorEn​gine.exe (file missing)

  1. homepage
anthony10
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 25/04/2007 à 19:43:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 
  • Double clique ComboFix.exe et suis les invites.
  • Lorsque le scan sera fini, un rapport apparaîtra.
  • Copie/colle ce rapport dans ta prochaine réponse.


---------------
Mon forum (avec Bruce Lee): http://cybersecurite.xooit.com/index.php
(Publicité)
rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/04/2007 à 19:56:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila le rapport avec combofix

 "Gaulthier" - 07-04-25 21:52:19    Service Pack 2  
 ComboFix 07-04-25.4V - Running from: "C:\Documents and Settings\Gaulthier\Bureau\"


 ((((((((((((((((((((((((((((((​(   Files Created from 2007-03-25 to 2007-04-25  ))))))))))))))))))))))))))))))​))))


 2007-04-25 21:20 <REP> d-------- C:\Program Files\a-squared Free
 2007-04-25 21:08 <REP> d-------- C:\Program Files\Sophos
 2007-04-25 16:12 <REP> d-------- C:\WINDOWS\system32\appmgmt
 2007-04-25 15:12 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\​Yahoo! Companion
 2007-04-25 14:12 <REP> d--hs---- C:\WINDOWS\CSC
 2007-04-24 23:21 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\​Spybot - Search & Destroy
 2007-04-24 21:55 <REP> d--h----- C:\WINDOWS\PIF
 2007-04-24 14:29 23,418 --a------ C:\WINDOWS\War3Unin.dat
 2007-04-24 14:29 2,829 --a------ C:\WINDOWS\War3Unin.pif
 2007-04-24 14:29 126,976 --a------ C:\WINDOWS\War3Unin.exe
 2007-04-24 14:26 <REP> d-------- C:\Program Files\Warcraft III
 2007-04-22 23:01 <REP> d-------- C:\Program Files\Direct Audio Converter & CD Ripper
 2007-04-21 13:33 <REP> d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​AdobeUM
 2007-04-17 23:44 917,504 --a------ C:\WINDOWS\system\cmids3d.dll
 2007-04-17 23:44 712,704 --a------ C:\WINDOWS\system32\Audio3D.dl​l
 2007-04-17 23:44 32,768 --a------ C:\WINDOWS\system32\udaprop.dl​l
 2007-04-17 23:44 28,672 --a------ C:\WINDOWS\system32\cmirmdrv.d​ll
 2007-04-17 23:44 28,672 --a------ C:\WINDOWS\CMIRmDriver.dll
 2007-04-17 23:44 266,240 --a------ C:\WINDOWS\CMIUninstall.exe
 2007-04-17 23:44 233,472 --a------ C:\WINDOWS\system32\cmirmdrv.e​xe
 2007-04-17 23:44 225,280 --a------ C:\WINDOWS\CmiRmRedundDir.exe
 2007-04-17 23:44 172,032 --a------ C:\WINDOWS\system32\cmuda.dll
 2007-04-17 23:44 1,458,176 --a------ C:\WINDOWS\system\SmWizard.exe
 2007-04-17 23:44 1,372,992 --a------ C:\WINDOWS\system32\drivers\cm​uda.sys
 2007-04-17 23:44 <REP> d-------- C:\Program Files\C-Media 3D Audio
 2007-04-17 23:38 <REP> d-------- C:\Program Files\HardwareDetection
 2007-04-17 23:11 <REP> d-------- C:\WINDOWS\system32\ReinstallB​ackups
 2007-04-16 15:06 <REP> d-------- C:\DOCUME~1\GAULTH~1\.thumbnai​ls
 2007-04-16 15:02 <REP> d-------- C:\DOCUME~1\GAULTH~1\.gimp-2.2
 2007-04-16 14:54 <REP> d-------- C:\Program Files\Gimp
 2007-04-14 18:40 <REP> d-------- C:\Program Files\idle user sign
 2007-04-14 18:02 <REP> d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​Apple Computer
 2007-04-14 18:01 <REP> d-------- C:\Program Files\iTunes
 2007-04-14 18:01 <REP> d-------- C:\Program Files\iPod
 2007-04-14 18:00 <REP> d-------- C:\Program Files\QuickTime
 2007-04-14 17:59 <REP> d-------- C:\Program Files\Apple Software Update
 2007-04-14 17:59 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\​Apple Computer
 2007-04-14 11:41 <REP> d-------- C:\Program Files\dBpowerAMP
 2007-04-05 22:28 <REP> d-------- C:\Program Files\FileZilla
 2007-03-29 21:06 <REP> d-------- C:\Program Files\VTFEdit
 2007-03-29 21:00 <REP> d-------- C:\Program Files\GCFScape
 2007-03-29 13:50 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\​Windows Genuine Advantage


 ((((((((((((((((((((((((((((((​((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))​)))))))))))))))))))))))


 2007-04-25 20:08 -------- d-------- C:\Program Files\steam
 2007-04-25 20:00 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​teamspeak2
 2007-04-25 15:04 -------- d-------- C:\Program Files\yahoo!
 2007-04-24 21:37 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​xfire
 2007-04-24 21:36 -------- d-------- C:\Program Files\xfire
 2007-04-24 19:45 -------- d-------- C:\Program Files\emule
 2007-04-24 11:57 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​google
 2007-04-24 00:38 -------- d-------- C:\Program Files\google
 2007-04-24 00:37 -------- d--h----- C:\Program Files\installshield installation information
 2007-04-18 21:02 -------- d-------- C:\Program Files\mirc
 2007-04-18 18:16 733824 --a------ C:\WINDOWS\system32\aswboot.ex​e
 2007-04-18 18:12 94552 --a------ C:\WINDOWS\system32\drivers\as​wmon2.sys
 2007-04-18 18:12 85952 --a------ C:\WINDOWS\system32\drivers\as​wmon.sys
 2007-04-18 18:10 23416 --a------ C:\WINDOWS\system32\drivers\as​wRdr.sys
 2007-04-18 18:09 43176 --a------ C:\WINDOWS\system32\drivers\as​wTdi.sys
 2007-04-18 18:07 26888 --a------ C:\WINDOWS\system32\drivers\aa​vmker4.sys
 2007-04-18 18:06 90112 --a------ C:\WINDOWS\system32\avastss.sc​r
 2007-04-14 18:41 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​idle user sign
 2007-04-14 18:39 -------- d-------- C:\Program Files\messenger plus! live
 2007-04-14 18:24 -------- d-------- C:\Program Files\msn messenger
 2007-04-09 20:11 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​u3
 2007-03-29 15:40 -------- d-------- C:\Program Files\daemon tools
 2007-03-29 15:22 -------- d-------- C:\Program Files\movie maker
 2007-03-25 19:26 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​screenshot sender
 2007-03-25 11:33 64492 --a------ C:\WINDOWS\system32\perfc00c.d​at
 2007-03-25 11:33 447772 --a------ C:\WINDOWS\system32\perfh00c.d​at
 2007-03-17 15:44 293376 --a------ C:\WINDOWS\system32\winsrv.dll
 2007-03-17 00:58 -------- d-------- C:\Program Files\dap
 2007-03-17 00:56 -------- d-------- C:\Program Files\speedoptimizer
 2007-03-17 00:37 -------- d-------- C:\Program Files\shareaza
 2007-03-17 00:37 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​shareaza
 2007-03-16 21:30 -------- d-------- C:\Program Files\windows media connect 2
 2007-03-16 05:55 40960 --a------ C:\WINDOWS\system32\frapsvid.d​ll
 2007-03-14 13:57 -------- d-------- C:\Program Files\msxml 4.0
 2007-03-12 22:45 -------- d-------- C:\Program Files\sony ericsson
 2007-03-12 22:45 -------- d-------- C:\Program Files\Fichiers communs\teleca shared
 2007-03-12 21:00 -------- d-------- C:\Program Files\audacity
 2007-03-10 17:00 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​help
 2007-03-09 21:27 -------- d-------- C:\Program Files\lavasoft
 2007-03-09 21:27 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​lavasoft
 2007-03-09 16:08 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​epson
 2007-03-09 04:11 -------- d-------- C:\Program Files\messenger
 2007-03-08 23:27 3900 --a------ C:\WINDOWS\mozver.dat
 2007-03-08 22:34 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​intertrust
 2007-03-08 22:32 -------- d-------- C:\Program Files\epson
 2007-03-08 22:27 -------- d-------- C:\Program Files\arcsoft
 2007-03-08 22:25 -------- d-------- C:\Program Files\Fichiers communs\python
 2007-03-08 22:18 -------- d-------- C:\Program Files\Fichiers communs\epson
 2007-03-08 21:00 -------- d-------- C:\Program Files\directx
 2007-03-08 20:58 -------- d-------- C:\Program Files\Fichiers communs\logitech
 2007-03-08 20:56 -------- d-------- C:\Program Files\windows media components
 2007-03-08 20:56 -------- d-------- C:\Program Files\real
 2007-03-08 20:56 -------- d-------- C:\Program Files\logitech
 2007-03-08 20:56 -------- d-------- C:\Program Files\Fichiers communs\real
 2007-03-08 20:56 -------- d-------- C:\Program Files\Fichiers communs\fotowire
 2007-03-08 20:56 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​fotowire
 2007-03-08 20:54 81920 -r------- C:\WINDOWS\bwunin-6.1.4.36-887​6480l.exe
 2007-03-08 20:49 -------- d-------- C:\Program Files\k-lite codec pack
 2007-03-08 20:49 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​media player classic
 2007-03-08 17:52 -------- d-------- C:\Program Files\limewire
 2007-03-08 17:46 -------- d-------- C:\Program Files\ht video editor 6.0
 2007-03-08 17:37 578560 --a------ C:\WINDOWS\system32\user32.dll
 2007-03-08 17:37 40960 --a------ C:\WINDOWS\system32\mf3216.dll
 2007-03-08 17:37 281600 --a------ C:\WINDOWS\system32\gdi32.dll
 2007-03-08 17:33 1843712 --a------ C:\WINDOWS\system32\win32k.sys
 2007-03-08 17:32 -------- d-------- C:\Program Files\wmv9_vcm
 2007-03-08 17:24 -------- d-------- C:\Program Files\teamspeak2_rc2
 2007-03-08 17:13 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​vlc
 2007-03-08 17:04 -------- d-------- C:\Program Files\msbuild
 2007-03-08 17:04 -------- d-------- C:\Program Files\microsoft works
 2007-03-08 16:49 -------- d-------- C:\Program Files\windows nt
 2007-03-08 16:49 -------- d-------- C:\Program Files\msn gaming zone
 2007-03-08 16:49 -------- d-------- C:\Program Files\microsoft frontpage
 2007-03-08 16:31 -------- d-------- C:\Program Files\Fichiers communs\speechengines
 2007-03-08 16:31 -------- d-------- C:\Program Files\Fichiers communs\odbc
 2007-03-08 16:30 62 --ahs---- C:\DOCUME~1\GAULTH~1\APPLIC~1\​desktop.ini
 2007-03-08 16:28 -------- d-------- C:\Program Files\Fichiers communs\installshield
 2007-03-08 16:10 -------- d-------- C:\Program Files\xp-antispy
 2007-03-08 16:07 0 --a------ C:\WINDOWS\nsreg.dat
 2007-03-08 16:07 -------- d-------- C:\DOCUME~1\GAULTH~1\APPLIC~1\​talkback
 2007-03-08 16:04 -------- d-------- C:\Program Files\videolan
 2007-03-08 16:04 -------- d-------- C:\Program Files\cyberlink
 2007-03-08 16:02 223128 --a------ C:\WINDOWS\system32\drivers\dt​scsi.sys
 2007-03-08 16:01 96256 --a------ C:\WINDOWS\system32\drivers\sp​td9165.sys
 2007-03-08 16:01 643072 --a------ C:\WINDOWS\system32\drivers\sp​td.sys
 2007-03-08 15:56 -------- d-------- C:\Program Files\sis7012
 2007-03-08 15:53 -------- d-------- C:\Program Files\alwil software
 2007-03-08 15:50 0 -rahs---- C:\MSDOS.SYS
 2007-03-08 15:50 0 -rahs---- C:\IO.SYS
 2007-03-08 15:50 0 --a------ C:\CONFIG.SYS
 2007-03-08 15:50 0 --a------ C:\AUTOEXEC.BAT
 2007-03-08 15:48 -------- d--h----- C:\Program Files\windowsupdate
 2007-03-08 15:48 -------- d-------- C:\Program Files\services en ligne
 2007-03-08 15:46 -------- d-------- C:\Program Files\Fichiers communs\mssoap
 2007-03-08 15:45 21892 --a------ C:\WINDOWS\system32\emptyregdb​.dat
 2007-02-05 22:19 185344 --a------ C:\WINDOWS\system32\upnphost.d​ll


 ((((((((((((((((((((((((((((((​((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))​))))))))))))))))))
 
 
 *Note* empty entries & legit default entries are not shown
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects]
 {02478D38-C3F9-4EFB-9B51-7695E​CA05670} C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} C:\Program Files\Java\jre1.5.0_10\bin\ssv​.dll
 {9030D464-4C02-4ABF-8ECC-51647​60863C6} C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 {AA58ED58-01DD-4d91-8333-CF105​77473F7} c:\program files\google\googletoolbar2.dl​l

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\run]
 "avast!"="\"C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe\​""
 "SunJavaUpdateSched"="\"C:\\Pr​ogram Files\\Java\\jre1.5.0_10\\bin\​\jusched.exe\""
 "RealTray"="C:\\Program Files\\Real\\RealPlayer\\RealP​lay.exe SYSTEMBOOTHIDEPLAYER"
 "LVCOMS"="C:\\Program Files\\Fichiers communs\\Logitech\\QCDriver2\\​LVCOMS.EXE"
 "LogitechGalleryRepair"="C:\\P​rogram Files\\Logitech\\ImageStudio\\​ISStart.exe"
 "LogitechImageStudioTray"="C:\​\Program Files\\Logitech\\ImageStudio\\​LogiTray.exe"
 "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
 "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.ex​e\""
 "Size Bike Plan Keep"="C:\\Documents and Settings\\All Users\\Application Data\\Trust Body Size Bike\\Cast Drive.exe"
 "Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd"

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​run]
 "CTFMON.EXE"="C:\\WINDOWS\\sys​tem32\\ctfmon.exe"
 "LClock"="lclock.exe"
 "MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"
 "Steam"="\"c:\\program files\\steam\\steam.exe\" -silent"
 "MFCD MANAGER"="C:\\DOCUME~1\\GAULTH​~1\\APPLIC~1\\idle user sign\\Ball this.exe"
 "LDM"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\B​ackWeb-8876480.exe"
 "WebCamRT.exe"=""
 "updateMgr"="C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManage​r.exe AcRdB7_0_9"

 [HKEY_USERS\.default\software\m​icrosoft\windows\currentversio​n\runonce]
 "LSD_III"=hex(2):25,73,79,73,7​4,65,6d,72,6f,6f,74,25,5c,4c,5​3,44,5c,65,6e,64,\
  2e,63,6d,64,00
 "tscuninstall"=hex(2):25,73,79​,73,74,65,6d,72,6f,6f,74,25,5c​,73,79,73,74,65,6d,\
  33,32,5c,74,73,63,75,70,67,72,​64,2e,65,78,65,00

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​policies\explorer]
 "NoCDBurning"=dword:00000001
 "ForceClassicControlPanel"=dwo​rd:00000001
 "NoLowDiskSpaceChecks"=dword:0​0000001
 "ClearRecentDocsOnExit"=dword:​00000040
 "NoSMBalloonTip"=dword:0000000​0

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​policies\explorer\run]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\explorer\shellexecutehooks]
 "{483910AC-20E0-42A6-B6F5-3902​EEF878D0}"="NSIS Media Extension"

 HKEY_LOCAL_MACHINE\system\curr​entcontrolset\control\lsa

Authentication Packages REG_MULTI_SZ    msv1_0\0\0

Security Packages REG_MULTI_SZ    kerberos\0msv1_0\0schannel\0wd​igest\0\0

Notification Packages REG_MULTI_SZ    scecli\0\0

 
 [HKEY_LOCAL_MACHINE\software\Mi​crosoft\Windows NT\CurrentVersion\Svchost]
 HTTPFilter REG_MULTI_SZ    HTTPFilter\0\0
 LocalService REG_MULTI_SZ    Alerter\0WebClient\0LmHosts\0R​emoteRegistry\0upnphost\0SSDPS​RV\0\0
 NetworkService REG_MULTI_SZ    DnsCache\0\0
 DcomLaunch REG_MULTI_SZ    DcomLaunch\0TermService\0\0
 rpcss REG_MULTI_SZ    RpcSs\0\0
 imgsvc REG_MULTI_SZ    StiSvc\0\0
 termsvcs REG_MULTI_SZ    TermService\0\0
 WudfServiceGroup REG_MULTI_SZ    WUDFSvc\0\0


 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Moun​tPoints2\{4b868dc6-ce51-11db-8​e01-0050bfa04ef8}]
 shell\AutoRun\command F:\LaunchU3.exe
 *newlycreated* - HKEY_LOCAL_MACHINE\system\curr​entcontrolset\enum\root\LEGACY​_MEMSWEEP2


 Contents of the 'Scheduled Tasks' folder
 C:\WINDOWS\tasks\AppleSoftware​Update.job

 ******************************​******************************​********

 catchme 0.3.660 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
 Rootkit scan 2007-04-25 21:56:16
 Windows 5.1.2600 Service Pack 2 NTFS

 scanning hidden processes ...

 scanning hidden services ...

 scanning hidden autostart entries ...

 scanning hidden files ...

 scan completed successfully
 hidden processes: 0
 hidden services: 0
 hidden files: 0


 ******************************​******************************​********

 Completion time: 07-04-25 21:56:25
 C:\ComboFix-quarantined-files.​txt ... 07-04-25 21:56

rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/04/2007 à 20:16:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Stp maintenant je fait quoi????

rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/04/2007 à 20:35:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Anthony10 pourrait tu m'indiquer se qu-il faut que je fasse maintenant stp

(Publicité)
rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/04/2007 à 07:51:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Est bien je suppose que vous ne pouvez rien pour moi merci quand meme!!!

  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 27/04/2007 à 21:51:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonsoir, Anthony10 étant indisponible, je prends le relais ;)

 Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
 Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
 Cela va créer un dossier clean.
 Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
 Double-clic sur clean. Cela va ouvrir une fenêtre noire.
 Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
 Clean va travailler.
 Un rapport Va etre généré, colle le contenu entier ici.

 bonne soirée ;)


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
acid76
  1. Posté le 28/04/2007 à 20:50:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjours,
 j'ai exactement le meme problème citer ci dessus,
 EDITION MODERATEUR : Règle du forum à respecter :

 Crée toi ton propre sujet ! :o

 Veuillez lire l'article suivant :
 http://forum.telecharger.01net [...] ges-1.html

 Merci d'en prendre connaissance.

(Publicité)
rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 29/04/2007 à 18:03:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
29/04/2007 a 20:03:31,67
 
 *** Recherche des fichiers dans C:
 
 *** Recherche des fichiers dans C:\WINDOWS\
 
 *** Recherche des fichiers dans C:\WINDOWS\system32
 
 *** Recherche des fichiers dans C:\Program Files
 *** Fin du rapport !

  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 29/04/2007 à 18:42:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge SmitFraudFix
 Double clic sur SmitfraudFix.exe pour le lancer
 Choisis l'option 1 (Recherche)
 Post moi le rapport !

 bonne soirée ;)


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 29/04/2007 à 20:51:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci voici mon rapport :D


 SmitFraudFix v2.171

 Rapport fait à 22:50:11,32, 29/04/2007
 Executé à partir de C:\Documents and Settings\Gaulthier\Bureau\Smit​fraudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Le type du système de fichiers est NTFS
 Fix executé en mode normal

  » » » » » » » » » » » » » » » » » » » » » » » » Process

 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Program Files\Java\jre1.5.0_10\bin\jus​ched.exe
 C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVC​OMS.EXE
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\WINDOWS\system32\RunDll32.e​xe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\lclock.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 c:\progra~1\intern~1\iexplore.​exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Back​Web-8876480.exe
 C:\WINDOWS\system32\WgaTray.ex​e
 C:\Program Files\iPod\bin\iPodService.exe
 C:\WINDOWS\system32\wscntfy.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\Program Files\Steam\Steam.exe
 C:\Program Files\MSN Messenger\msnmsgr.exe
 C:\Program Files\Teamspeak2_RC2\TeamSpeak​.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\WINDOWS\system32\cmd.exe

  » » » » » » » » » » » » » » » » » » » » » » » » hosts


  » » » » » » » » » » » » » » » » » » » » » » » » C:\


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32\LogFiles


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\Gaulthier


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\Gaulthier\Application Data


  » » » » » » » » » » » » » » » » » » » » » » » » Menu Démarrer


  » » » » » » » » » » » » » » » » » » » » » » » » C:\DOCUME~1\GAULTH~1\Favoris


  » » » » » » » » » » » » » » » » » » » » » » » » Bureau


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Program Files


  » » » » » » » » » » » » » » » » » » » » » » » » Clés corrompues


  » » » » » » » » » » » » » » » » » » » » » » » » Eléments du bureau
 
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Desktop\Components\0]
 "Source"="About:Home"
 "SubscribedURL"="About:Home"
 "FriendlyName"="Ma page d'accueil"
 

  » » » » » » » » » » » » » » » » » » » » » » » » Sharedtaskscheduler
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll


  » » » » » » » » » » » » » » » » » » » » » » » » AppInit_DLLs
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Windows]
 "AppInit_DLLs"=""


  » » » » » » » » » » » » » » » » » » » » » » » » Winlogon.System
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon]
 "System"=""


  » » » » » » » » » » » » » » » » » » » » » » » » pe386-msguard-lzx32-huy32



  » » » » » » » » » » » » » » » » » » » » » » » » DNS

 Description: Carte Fast Ethernet PCI de base SiS 900 - Miniport d'ordonnancement de paquets
 DNS Server Search Order: 192.168.1.1

 HKLM\SYSTEM\CCS\Services\Tcpip​\..\{21378AC9-7441-4559-BA16-5​2D303CF4095}: DhcpNameServer=192.168.1.1
 HKLM\SYSTEM\CS1\Services\Tcpip​\..\{21378AC9-7441-4559-BA16-5​2D303CF4095}: DhcpNameServer=192.168.1.1
 HKLM\SYSTEM\CS2\Services\Tcpip​\..\{21378AC9-7441-4559-BA16-5​2D303CF4095}: DhcpNameServer=192.168.1.1
 HKLM\SYSTEM\CS3\Services\Tcpip​\..\{21378AC9-7441-4559-BA16-5​2D303CF4095}: DhcpNameServer=192.168.1.1
 HKLM\SYSTEM\CCS\Services\Tcpip​\Parameters: DhcpNameServer=192.168.1.1
 HKLM\SYSTEM\CS1\Services\Tcpip​\Parameters: DhcpNameServer=192.168.1.1
 HKLM\SYSTEM\CS2\Services\Tcpip​\Parameters: DhcpNameServer=192.168.1.1
 HKLM\SYSTEM\CS3\Services\Tcpip​\Parameters: DhcpNameServer=192.168.1.1


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche infection wininet.dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin

(Publicité)
  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 30/04/2007 à 12:09:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour, :)

 Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
 Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
 
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
Déroule la liste des instructions ci-dessous :
 
  • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier  SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum.
N.B.:
 - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil.
 - Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir.

 ;)


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
rute
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 12/05/2007 à 23:33:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci Beaucoup mais ce problem est resolu merci quand meme ;D

  1. homepage
naheulbeuk7
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 13/05/2007 à 08:14:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok bon dimanche et au plaisir alors :hello:


---------------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
 Page :
1

Aller à :
 

Sujets relatifs
Cheval de Troie téléchargeur mon ordi ferme inopinément infection par un cheval de troi
Win32:Fareit-LM [Trj] virus infection par JAVA et cheval Troie Drop.Sirefef
Cheval de Troie ? ! ! Cheval de troie : Services.exe[résolu]
cheval de troie cheval de troie exexdropper gen
PC infecté Antivir détecte TR/Agent.AO, un cheval de troie Cheval de Troie ( Résolu )
Plus de sujets relatifs à : cheval de troie : Win32:Horst-GZ [Trj]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Backdoor.Skinymes.Agent.A 2
Redirection intempestive (Jump, redirect) 1
hacked by godzilla 0
Résolu: Navisearsh s'ouvre intempestivement 28
Demande d'aide pub intempestive 4