|
|
Auteur
|
Message
|
1
2
|
|
|
|
j'ai réussi a le remettre a l'heure !! je vais essayer de redémarre a une autre date et je tiens au courant
|
|
|
|
|
ca ne marche pas toujours pas de bureau la je seche !! au secours
|
|
|
|
|
bonjour narco4 tout et rentre dans l'ordre mon bureau et revenu !!je vais voir si pour mes pub si c pareil a+
|
|
|
|
|
|
|
bonjour malheureusement pour mes pub elles sont toujours la!!
|
|
|
|
|
|
poste un nouveau rapport hijackthis
|
|
|
|
|
voila le rapport:Logfile of HijackThis v1.99.1
Scan saved at 11:27:53, on 15/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\sandra\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Call HoverToCall class - {7E853D72-626A-48EC-A868-BA8D5E23E045} - C:\Program Files\MSN Messenger\htc.8.1.0178.00.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Mpeg Great Platform Bike] C:\Documents and Settings\All Users\Application Data\LOGPLUSMPEGGREAT\DEBUGFILE.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {16BED5D9-AA6B-4A96-A134-C1958893490F} (VacPro.int_ver40v) - http://advnt01.com/dialer/intES_ver40v.CAB
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
|
|
|
|
|
Télécharge lopxpMH http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip sur ton bureau.
Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat. Poste le contenu du rapport qui va s'ouvrir.
|
|
|
|
|
bonjour voila le rapporRapport fait à 11:55:22,09 le 16/02/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
15/11/2001 02:51 <REP> .
15/11/2001 02:51 <REP> ..
15/11/2001 02:51 <REP> Microsoft
15/11/2001 02:51 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 7ÿ934ÿ812ÿ160 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
15/11/2001 02:51 <REP> .
15/11/2001 02:51 <REP> ..
15/11/2001 02:51 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 7ÿ934ÿ808ÿ064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\All Users\Application Data
26/08/2006 02:10 <REP> .
26/08/2006 02:10 <REP> ..
30/08/2006 09:38 <REP> Adobe
30/08/2006 21:08 <REP> Apple Computer
12/11/2006 12:18 <REP> Emjysoft
10/02/2007 20:31 <REP> Google
29/09/2006 21:11 <REP> JollyBear
28/01/2007 12:41 <REP> LOGPLUSMPEGGREAT
26/08/2006 02:10 <REP> Microsoft
28/08/2006 15:10 <REP> MSN6
03/09/2006 08:54 <REP> OrbNetworks
06/09/2006 20:25 <REP> TuneUp Software
28/08/2006 15:26 <REP> UDL
30/08/2006 20:53 <REP> Windows Genuine Advantage
29/08/2006 18:18 <REP> Windows Live Toolbar
26/08/2006 02:11 62 desktop.ini
31/08/2006 20:59 1ÿ755 QTSBandwidthCache
2 fichier(s) 1ÿ817 octets
15 R‚p(s) 7ÿ934ÿ808ÿ064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\Default User\Application Data
26/08/2006 02:10 <REP> .
26/08/2006 02:10 <REP> ..
26/08/2006 02:10 <REP> Microsoft
26/08/2006 02:11 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 7ÿ934ÿ808ÿ064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
26/08/2006 02:11 <REP> .
26/08/2006 02:11 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 7ÿ934ÿ808ÿ064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
26/08/2006 01:29 <REP> .
26/08/2006 01:29 <REP> ..
26/08/2006 01:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 7ÿ934ÿ808ÿ064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
26/08/2006 01:29 <REP> .
26/08/2006 01:29 <REP> ..
26/08/2006 01:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 7ÿ934ÿ808ÿ064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
26/08/2006 01:29 <REP> .
26/08/2006 01:29 <REP> ..
26/08/2006 01:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 7ÿ934ÿ808ÿ064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
26/08/2006 01:29 <REP> .
26/08/2006 01:29 <REP> ..
26/08/2006 01:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 7ÿ934ÿ803ÿ968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\sandra\Application Data
26/08/2006 01:30 <REP> .
26/08/2006 01:30 <REP> ..
30/08/2006 09:34 <REP> Adobe
30/08/2006 09:44 <REP> AdobeAUM
04/09/2006 10:34 <REP> AdobeUM
30/08/2006 21:11 <REP> Apple Computer
12/10/2006 20:15 <REP> DivX
12/11/2006 12:18 <REP> Emjysoft
11/11/2006 23:31 <REP> EoRezo
10/09/2006 17:02 <REP> EPSON
14/02/2007 11:26 <REP> Google
04/09/2006 10:34 <REP> Help
26/08/2006 01:30 <REP> Identities
26/08/2006 09:19 <REP> Lavasoft
01/09/2006 07:19 <REP> Leadertech
28/08/2006 09:55 <REP> Macromedia
02/02/2007 10:04 <REP> MessengerSkinner
26/08/2006 01:30 <REP> Microsoft
28/08/2006 10:54 <REP> Mozilla
28/08/2006 15:10 <REP> MSN6
30/08/2006 21:47 <REP> Sun
06/09/2006 20:29 <REP> TuneUp Software
10/09/2006 06:18 <REP> vlc
26/08/2006 01:30 62 desktop.ini
1 fichier(s) 62 octets
23 R‚p(s) 7ÿ934ÿ803ÿ968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Documents and Settings\sandra\Local Settings\Application Data
26/08/2006 01:30 <REP> .
26/08/2006 01:30 <REP> ..
30/08/2006 09:43 <REP> Adobe
30/08/2006 21:11 <REP> Apple Computer
14/02/2007 11:26 <REP> Google
04/09/2006 10:34 <REP> Help
28/08/2006 22:23 <REP> Identities
15/11/2006 10:27 <REP> IM
29/09/2006 21:11 <REP> JollyBear
28/08/2006 10:41 <REP> Logitech-LS
14/01/2007 15:42 <REP> Magentic
26/08/2006 01:30 <REP> Microsoft
28/08/2006 10:54 <REP> Mozilla
28/08/2006 09:46 34ÿ304 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
03/09/2006 11:12 45ÿ424 GDIPFONTCACHEV1.DAT
15/02/2007 11:48 2ÿ262ÿ270 IconCache.db
3 fichier(s) 2ÿ341ÿ998 octets
13 R‚p(s) 7ÿ934ÿ803ÿ968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
26/08/2006 01:28 <REP> .
26/08/2006 01:28 <REP> ..
26/08/2006 01:28 <REP> Microsoft
26/08/2006 01:28 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 7ÿ934ÿ803ÿ968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
26/08/2006 01:28 <REP> .
26/08/2006 01:28 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 7ÿ934ÿ803ÿ968 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\WINDOWS\Tasks
06/09/2006 20:29 410 Maintenance en 1 clic.job
26/08/2006 01:24 6 SA.DAT
26/08/2006 01:21 65 desktop.ini
26/08/2006 01:21 <REP> ..
26/08/2006 01:21 <REP> .
3 fichier(s) 481 octets
2 R‚p(s) 7ÿ934ÿ799ÿ872 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est B419-F8E1
R‚pertoire de C:\Program Files
14/02/2007 11:24 <REP> .
14/02/2007 11:24 <REP> ..
30/01/2007 10:07 <REP> 3B Software
16/10/2006 19:58 <REP> Adobe
28/01/2007 12:40 <REP> Adverts
28/08/2006 09:53 <REP> Alice
26/08/2006 09:25 <REP> Alwil Software
03/12/2006 17:19 <REP> Anuman Interactive
22/01/2007 03:22 <REP> Common Files
19/01/2007 11:15 <REP> Common~1
26/08/2006 01:20 <REP> ComPlus Applications
04/09/2006 10:34 <REP> Dictionnaire
02/02/2007 10:28 <REP> DivX
04/09/2006 10:55 <REP> DrWeb
28/08/2006 15:42 <REP> eMule
21/11/2006 22:55 <REP> eoRezo
14/11/2001 23:00 <REP> epson
08/02/2007 09:31 <REP> Fichiers communs
04/09/2006 10:34 <REP> Gator.com
04/09/2006 10:34 <REP> Go!Zilla
14/02/2007 11:24 <REP> Google
10/12/2006 22:29 <REP> IncrediMail
14/02/2007 11:22 <REP> Internet Explorer
09/02/2007 11:25 <REP> Java
14/02/2007 11:26 <REP> Lavasoft
10/02/2007 20:21 <REP> Logitech
26/08/2006 01:25 <REP> microsoft frontpage
22/10/2006 19:55 <REP> Microsoft Works
26/08/2006 01:21 <REP> Movie Maker
16/02/2007 11:54 <REP> Mozilla Firefox
28/08/2006 15:14 <REP> MSN
01/10/2006 00:43 <REP> MSN Games
26/08/2006 01:19 <REP> MSN Gaming Zone
07/02/2007 20:52 <REP> MSN Messenger
20/01/2007 09:39 <REP> MSXML 4.0
14/02/2007 11:26 <REP> MyWebSearch
14/01/2007 17:16 <REP> NetMeeting
13/01/2007 18:31 <REP> Oberon Media
04/09/2006 20:20 <REP> Orb Networks
22/01/2007 03:22 <REP> Outlook Express
05/02/2007 11:15 <REP> PopUp Destroy
22/10/2006 19:31 <REP> QuickTime
19/01/2007 11:14 <REP> Samsung
26/08/2006 01:22 <REP> Services en ligne
04/09/2006 10:33 <REP> SlySoft
28/08/2006 09:53 <REP> TechCity Solutions
03/02/2007 18:53 <REP> TuneUp Utilities 2007
10/09/2006 10:14 <REP> VideoLAN
10/09/2006 10:21 <REP> Windows Media Player
26/08/2006 01:19 <REP> Windows NT
26/08/2006 01:25 <REP> xerox
10/12/2006 17:33 <REP> Yahoo!
0 fichier(s) 0 octets
52 R‚p(s) 7ÿ934ÿ799ÿ872 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\SANDRA\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\28Y7IJKF.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Mpeg Great Platform Bike REG_SZ C:\Documents and Settings\All Users\Application Data\LOGPLUSMPEGGREAT\DEBUGFILE.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
t :
|
|
|
|
|
y'a quelqu'un ?
|
|
|
|
|
poste un nouveau hijackthis
|
|
|
|
|
bonjour voila :Logfile of HijackThis v1.99.1
Scan saved at 16:58:26, on 18/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\sandra\Local Settings\Temp\Répertoire temporaire 1 pour scanner.exe.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Call HoverToCall class - {7E853D72-626A-48EC-A868-BA8D5E23E045} - C:\Program Files\MSN Messenger\htc.8.1.0178.00.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Mpeg Great Platform Bike] C:\Documents and Settings\All Users\Application Data\LOGPLUSMPEGGREAT\DEBUGFILE.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {16BED5D9-AA6B-4A96-A134-C1958893490F} (VacPro.int_ver40v) - http://advnt01.com/dialer/intES_ver40v.CAB
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
|
|
|
|
|
Télécharge F-Secure Blacklight : https://europe.f-secure.com/blacklight/try.shtml
- Clic en bas sur "I accept"
- Dans la nouvelle fenêtre, clic sur le bouton en haut du tableau Download.
- Lance-le en double-cliquant sur le fichier blbeta.exe
- Accepte la licence, et clique enfin sur "Scan" puis Next et exit.
- Un rapport fsbl-bxxxx.log va être créé dans le même dossier que blbeta.exe
- Ouvre fsbl-bxxxx.log et copie/colle le contenu ici, pour cela :
- Menu Edition / copier
- ici dans un nouveau message : clic droit / coller
Aide : Tu peux consulter le tutorial de F-Secure BlackLight
|
|
|
|
|
voila je crois que c ca:02/18/07 17:37:46 [Info]: BlackLight Engine 1.0.55 initialized
02/18/07 17:37:46 [Info]: OS: 5.1 build 2600 ()
02/18/07 17:37:46 [Note]: 7019 4
02/18/07 17:37:46 [Note]: 7005 0
02/18/07 17:37:49 [Note]: 7006 0
02/18/07 17:37:49 [Note]: 7011 1416
02/18/07 17:37:49 [Note]: 7026 0
02/18/07 17:37:49 [Note]: 7026 0
02/18/07 17:37:59 [Note]: FSRAW library version 1.7.1021
02/18/07 17:46:12 [Note]: 7007 0
02/18/07 17:47:57 [Info]: BlackLight Engine 1.0.55 initialized
02/18/07 17:47:57 [Info]: OS: 5.1 build 2600 ()
02/18/07 17:47:57 [Note]: 7019 4
02/18/07 17:47:57 [Note]: 7005 0
02/18/07 17:48:04 [Note]: 7007 0
-->Message édité par oceane59 le 18/02/2007 17:49:30<--
|
|
|
|
|
Note comment démarrer en mode sans échec https://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/Ser(...)
Tu vas t'en servir ensuite sans accès à internet.
1/ Télécharge :
- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
2/lance hijackthis do a system scan only
coche uniquement ces lignes
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [Mpeg Great Platform Bike] C:\Documents and Settings\All Users\Application Data\LOGPLUSMPEGGREAT\DEBUGFILE.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O16 - DPF: {16BED5D9-AA6B-4A96-A134-C1958893490F} (VacPro.int_ver40v) - http://advnt01.com/dialer/intES_ver40v.CAB
clique sur fix checked
Désinstaller via "panneau de configuration" => "ajout/suppression de programmes" :
MyWebSearch
tous ce qui resemble à ça!
3/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
4/supprime ces dossiers;
C:\Documents and Settings\All Users\Application Data\LOGPLUSMPEGGREAT <<le dossier
C:\Documents and Settings\sandra\Application Data\MessengerSkinner <<le dossier
C:\Program Files\Adverts <<le dossier
C:\Program Files\Gator.com <<le dossier
C:\Program Files\MyWebSearch <<le dossier
5/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
6/ Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
|
|
|
|
|
apparament tout c bien passer voila le rapport:Logfile of HijackThis v1.99.1
Scan saved at 19:17:10, on 18/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Documents and Settings\sandra\Local Settings\Temp\Répertoire temporaire 1 pour scanner.exe.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Call HoverToCall class - {7E853D72-626A-48EC-A868-BA8D5E23E045} - C:\Program Files\MSN Messenger\htc.8.1.0178.00.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
|
|
|
|
|
* fais ce scan en ligne : http://www.bitdefender.fr/bd/site/page.php?tab=0#
Clique, en bas à gauche, sur "scan on line (nouveau)"
Accepte ensuite la licence puis laisse-lui installer l'ActiveX
Laisse-toi guider.
|
|
|
|
|
désole mais j'arrive pas a faire ce scan ..
|
|
|
|
|
|
|
|
ben il veut que je telecharche la dernière version i ex ce que j'ai fait mais je reviens toujours a la même page...
|
|
|
|
|
[list]Fais un scan en ligne Kaspersky avec Internet Explorer :
Clique sur
Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
Patiente pendant l'installation des Mises à jour.
Choisis par la suite l'analyse du Poste de travail
Sauvegarde puis colle le rapport généré en fin d'analyse.[/list]
AIDE : Configurer le contrôle des ActiveX
|
|
|
|
|
bonjour voila le resultat du scan:KASPERSKY ON-LINE SCANNER REPORT
Monday, February 19, 2007 11:03:15 AM
Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 19/02/2007
Enregistrements dans la base antivirus Kaspersky : 254232
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
Statistiques de l'analyse
Total d'objets analysés 36969
Nombre de virus trouvés 1
Nombre d'objets infectés 1 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:55:30
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\sandra\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\sandra\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\sandra\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\sandra\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\sandra\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\sandra\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\sandra\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\_restore{4422093F-9669-4B2A-9BAC-2E1F01791C63}\RP353\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_6dc.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\WINDOWS\winmsgr.exe Infecté : Trojan-Downloader.Win32.VB.fi ignoré
Analyse terminée.
|
|
|
|
|
supprime
C:\WINDOWS\winmsgr.exe
des soucis encore?
|
|
|
|
|
desole mais je ne trouve pas winmsgr.exe
|
|
|
|
|
*Assure toi d'avoir accès aux dossiers/fichiers cachés
-> Démarrer
-> Panneau de configuration
-> Options des Dossiers, onglet Affichage :
. Clique sur Afficher les dossiers cachés
. Décoche Masquer les extensions des fichiers dont le type est connu
. Décoche Masquer les fichiers protégés du système d'exploitation
|
|
|
|
|
je ne le trouve toujours pas
|
|
|
|
|
Ensuite télécharges et installes :
KillBox de Option^Explicit
Aide Killbox
sélectionne entièrement la liste ci-dessous :
C:\WINDOWS\winmsgr.exe
---> et tu fais clic droit / copier
Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.
N'hésite pas à consulter l'Aide killbox
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur le menu fichier -> Logq -> Actions History Log
Poste le rapport ici
|
|
|
|
|
je viens de faire ce que tu ma dit il a bien redémarrer mais il n'y a aucun rapport par contre winmsgr.exe a était supprimer je crois
|
|
|
|
|
C'est OK en suivant les dernières manipulations ci-dessous
Essaye de rapporter ton infection sur le site que je te donne ci-dessous, ce serait super cool
Finir le nettoyage :
- Nettoye ton ordinateur avec CCleaner : http://www.malekal.com/tutorial_CCleaner.html
- Désactive puis réactive la restauration du système :
- Mode d'emploi Windows XP
- Tu peux ensuite désinstaller tous les programmes que l'on a utilisé.
je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :
Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces
Je t'invite aussi à mettre à jour tous les composants de ton système - Garde l'habitude de les maintenir à jour, un ordinateur avec des logiciels non à jour = infection ! tu peux scanner ton ordinateur pour vérifier quels sont les progammes non à jour en suivant les directives de cette page : http://www.malekal.com/scan_vulnerabilite.php
Faire bouger les choses :
Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
- Voir les règles de Malware-Complaints
- Enregistre sur le forum à partir du bouton register en haut :
Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age
Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10
Pour poster un message, clics sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Topic.
Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html
Si tu as des questions ou des problèmes, n'hésites pas à me demander ici
|
|
|
|