Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Et voici le CFScript

 

ComboFix 10-02-12.01 - client 2010-02-14 15:50:14.2.1 - x86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.2.1036.18.894.440 [GMT -5:00]

Lancé depuis: c:\documents and settings\client\Bureau\Tralala.exe

Commutateurs utilisés :: c:\documents and settings\client\Bureau\CFscript.txt

AV: NOD32 Antivirus System 2.51 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

 

file zipped: c:\documents and settings\client\Application Data\NIHuBflNC.dll

file zipped: c:\windows\EhusvDl.dll

file zipped: c:\windows\eiMwPSsc.dll

file zipped: c:\windows\LNdyq.dll

file zipped: c:\windows\PWWwB.exe

file zipped: c:\windows\system32\ahQNurPDb.dll

file zipped: c:\windows\system32\ARqDG.exe

file zipped: c:\windows\system32\drivers\LFSxGvok.exe

file zipped: c:\windows\system32\drivers\nRSGAXkd.exe

file zipped: c:\windows\system32\drivers\SlVUu.dll

file zipped: c:\windows\system32\gkvOdHp.exe

file zipped: c:\windows\system32\QDLhw.dll

file zipped: c:\windows\system32\qvrIGHE.dll

file zipped: c:\windows\TRqXjkBem.dll

file zipped: c:\windows\tSshD.dll

file zipped: c:\windows\vYWvvYfKc.exe

file zipped: c:\windows\wddbIaV.exe

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\documents and settings\client\Application Data\NIHuBflNC.dll

c:\windows\EhusvDl.dll

c:\windows\eiMwPSsc.dll

c:\windows\LNdyq.dll

c:\windows\PWWwB.exe

c:\windows\system32\ahQNurPDb.dll

c:\windows\system32\ARqDG.exe

c:\windows\system32\drivers\LFSxGvok.exe

c:\windows\system32\drivers\nRSGAXkd.exe

c:\windows\system32\drivers\SlVUu.dll

c:\windows\system32\gkvOdHp.exe

c:\windows\system32\QDLhw.dll

c:\windows\system32\qvrIGHE.dll

c:\windows\TRqXjkBem.dll

c:\windows\tSshD.dll

c:\windows\vYWvvYfKc.exe

c:\windows\wddbIaV.exe

 

c:\windows\system32\tftp.exe . . . est infecté!!

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2010-01-14 au 2010-02-14 ))))))))))))))))))))))))))))))))))))

.

 

2010-02-14 03:55 . 2010-02-14 03:55 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2

2010-02-14 02:53 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll

2010-02-14 02:50 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll

2010-02-14 02:48 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll

2010-02-14 02:28 . 2009-08-07 00:23 274288 ----a-w- c:\windows\system32\mucltui.dll

2010-02-14 02:28 . 2009-08-07 00:23 215920 ----a-w- c:\windows\system32\muweb.dll

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-02-13 23:03 . 2009-10-23 01:32 -------- d-----w- c:\documents and settings\client\Application Data\Skype

2010-02-13 22:09 . 2009-04-30 05:18 -------- d-----w- c:\documents and settings\client\Application Data\skypePM

2010-02-12 21:11 . 2009-05-01 01:27 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs

2010-02-12 21:11 . 2009-06-07 19:09 0 ----a-w- c:\windows\system32\drivers\logiflt.iad

2010-02-12 20:17 . 2009-09-17 11:34 -------- d-----w- c:\program files\Microsoft

2010-02-12 15:40 . 2007-02-07 20:40 -------- d-----w- c:\program files\Bible

2010-01-21 17:34 . 2009-09-17 11:33 -------- d-----w- c:\program files\Windows Live

2010-01-21 17:31 . 2009-10-01 01:50 -------- d-----w- c:\program files\Nvu

2010-01-20 01:08 . 2006-05-26 04:52 -------- d-----w- c:\program files\DivX

2010-01-20 01:08 . 2009-08-18 01:52 -------- d-----w- c:\program files\Fichiers communs\DivX Shared

2010-01-19 05:24 . 2006-05-26 03:52 -------- d-----w- c:\program files\Fichiers communs\Real

2010-01-16 18:12 . 2009-04-29 03:59 -------- d-----w- c:\documents and settings\client\Application Data\U3

2010-01-05 09:56 . 2004-08-05 13:00 832512 ----a-w- c:\windows\system32\wininet.dll

2010-01-05 09:56 . 2004-08-05 13:00 78336 ----a-w- c:\windows\system32\ieencode.dll

2010-01-05 09:56 . 2004-08-05 13:00 17408 ----a-w- c:\windows\system32\corpol.dll

2009-12-31 16:50 . 2004-08-05 13:00 353792 ----a-w- c:\windows\system32\drivers\srv.sys

2009-12-17 07:41 . 2006-05-18 14:25 347648 ----a-w- c:\windows\system32\mspaint.exe

2009-12-14 07:09 . 2004-08-05 13:00 33280 ----a-w- c:\windows\system32\csrsrv.dll

2009-12-04 18:22 . 2004-08-05 13:00 455424 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

2009-11-27 17:13 . 2004-08-05 13:00 1297920 ----a-w- c:\windows\system32\quartz.dll

2009-11-27 17:13 . 2004-08-04 00:54 17920 ----a-w- c:\windows\system32\msyuv.dll

2009-11-27 16:08 . 2004-08-05 13:00 85504 ----a-w- c:\windows\system32\avifil32.dll

2009-11-27 16:08 . 2004-08-05 13:00 28672 ----a-w- c:\windows\system32\msvidc32.dll

2009-11-27 16:08 . 2004-08-05 13:00 11264 ----a-w- c:\windows\system32\msrle32.dll

2009-11-27 16:08 . 2004-08-04 00:54 48128 ----a-w- c:\windows\system32\iyuv_32.dll

2009-11-27 16:08 . 2001-08-23 17:47 8704 ----a-w- c:\windows\system32\tsbyuv.dll

2009-11-21 15:58 . 2004-08-05 13:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll

2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll

2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SandboxieControl"="c:\program files\Sandboxie\SbieCtrl.exe" [2009-12-01 389120]

"Google Update"="c:\documents and settings\client\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2009-09-06 133104]

"WeatherEye"="c:\documents and settings\client\Local Settings\Application Data\MétéoMédia\MétéoÉclair\WeatherEye.exe" [2009-10-27 718232]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-12 49152]

"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-02-01 385024]

"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-12-20 2656528]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-12-18 40368]

"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\

AutoTBar.exe [2003-9-30 57344]

 

c:\documents and settings\Default User\Menu D‚marrer\Programmes\D‚marrage\

AutoTBar.exe [2003-9-30 57344]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

HP Digital Imaging Monitor.lnk - c:\program files\Hp\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]

Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2009-4-30 67128]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk

backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]

2005-09-28 01:05 344064 ----a-w- c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cpqset]

2005-08-01 18:26 233534 ----a-w- c:\program files\HPQ\Default Settings\Cpqset.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]

2008-04-14 02:33 15360 ------w- c:\windows\system32\ctfmon.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]

2005-05-04 14:59 794624 ----a-w- c:\program files\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nod32kui]

2006-09-11 17:26 921600 ----a-w- c:\program files\ESET\nod32kui.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]

2007-06-15 23:15 366400 ----a-w- c:\program files\Picasa2\PicasaMediaDetector.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2008-02-01 04:13 385024 ----a-w- c:\program files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]

2005-06-15 10:50 729178 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Documents and Settings\\client\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=

"c:\\Documents and Settings\\client\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=

"c:\\Documents and Settings\\client\\Application Data\\U3\\0000183727717865\\0DE4F643-C398-46ec-9339-2362F2311932\\Exec\\Plugin Manager\\skypePM.exe"=

"c:\\Documents and Settings\\client\\Application Data\\U3\\0000183727717865\\0DE4F643-C398-46ec-9339-2362F2311932\\Exec\\Phone\\Skype.exe"=

 

R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [2006-05-18 231424]

R3 SbieDrv;SbieDrv;c:\program files\Sandboxie\SbieDrv.sys [2009-12-01 119296]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

.

Contenu du dossier 'Tâches planifiées'

 

2010-02-01 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-1303643608-682003330-1004Core.job

- c:\documents and settings\client\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-09-06 21:28]

 

2010-02-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-1303643608-682003330-1004UA.job

- c:\documents and settings\client\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-09-06 21:28]

.

.

------- Examen supplémentaire -------

.

uInternet Connection Wizard,ShellNext = iexplore

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

LSP: c:\windows\system32\imon.dll

TCP: {28E38588-8BA4-44C9-B0F2-5A4B148D3545} = 4.2.2.1,4.2.2.2

Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab

FF - ProfilePath - c:\documents and settings\client\Application Data\Mozilla\Firefox\Profiles\imyp0rkt.default\

FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=

FF - prefs.js: browser.startup.homepage - hxxps://login.live.com/login.srf?wa=wsignin1.0&rpsnv=10&rver=4.5.2130.0&wp=MBI&wreply=http:%2F%2Fmail.live.com%2Fdefault.aspx&id=64855&bk=79965899

FF - plugin: c:\documents and settings\client\Application Data\Mozilla\plugins\npgoogletalk.dll

FF - plugin: c:\documents and settings\client\Local Settings\Application Data\Google\Update\1.2.183.13\npGoogleOneClick8.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npmozax.dll

FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

 

---- PARAMETRES FIREFOX ----

FF - user.js: yahoo.homepage.dontask - true.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-02-14 16:02

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]

"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(608)

c:\windows\system32\Ati2evxx.dll

 

- - - - - - - > 'lsass.exe'(668)

c:\windows\system32\imon.dll

c:\program files\Eset\pr_imon.dll

.

Heure de fin: 2010-02-14 16:09:45

ComboFix-quarantined-files.txt 2010-02-14 21:09

ComboFix2.txt 2010-02-14 00:40

 

Avant-CF: 7 872 372 736 octets libres

Après-CF: 7 829 880 832 octets libres

 

- - End Of File - - 93D7CC152EE016701E60390BF07553D1

Posté(e)

On va réparer un fichier. Télécharge tftp.exe ici :

http://senduit.com/a03c54

 

Et place-le dans :

c:\windows\system32 en écrasant l'ancien fichier.

 

Après ça, refais une passe combofix stp (sans faire glisser de fichier dessus, comme la première fois), et poste le rapport obtenu.

Posté(e)

Ok voici le rapport de Combofix après avoir ecraser ftpt.exe

 

 

ComboFix 10-02-12.01 - client 2010-02-14 17:26:30.3.1 - x86

Microsoft Windows XP Édition familiale 5.1.2600.3.1252.2.1036.18.894.464 [GMT -5:00]

Lancé depuis: c:\documents and settings\client\Bureau\Tralala.exe

AV: NOD32 Antivirus System 2.51 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

.

 

((((((((((((((((((((((((((((( Fichiers créés du 2010-01-14 au 2010-02-14 ))))))))))))))))))))))))))))))))))))

.

 

2010-02-14 03:55 . 2010-02-14 03:55 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2

2010-02-14 02:53 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll

2010-02-14 02:50 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll

2010-02-14 02:48 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll

2010-02-14 02:28 . 2009-08-07 00:23 274288 ----a-w- c:\windows\system32\mucltui.dll

2010-02-14 02:28 . 2009-08-07 00:23 215920 ----a-w- c:\windows\system32\muweb.dll

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-02-14 22:22 . 2004-08-05 13:00 17920 ----a-w- c:\windows\system32\tftp.exe

2010-02-13 23:03 . 2009-10-23 01:32 -------- d-----w- c:\documents and settings\client\Application Data\Skype

2010-02-13 22:09 . 2009-04-30 05:18 -------- d-----w- c:\documents and settings\client\Application Data\skypePM

2010-02-12 21:11 . 2009-05-01 01:27 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs

2010-02-12 21:11 . 2009-06-07 19:09 0 ----a-w- c:\windows\system32\drivers\logiflt.iad

2010-02-12 20:17 . 2009-09-17 11:34 -------- d-----w- c:\program files\Microsoft

2010-02-12 15:40 . 2007-02-07 20:40 -------- d-----w- c:\program files\Bible

2010-01-21 17:34 . 2009-09-17 11:33 -------- d-----w- c:\program files\Windows Live

2010-01-21 17:31 . 2009-10-01 01:50 -------- d-----w- c:\program files\Nvu

2010-01-20 01:08 . 2006-05-26 04:52 -------- d-----w- c:\program files\DivX

2010-01-20 01:08 . 2009-08-18 01:52 -------- d-----w- c:\program files\Fichiers communs\DivX Shared

2010-01-19 05:24 . 2006-05-26 03:52 -------- d-----w- c:\program files\Fichiers communs\Real

2010-01-16 18:12 . 2009-04-29 03:59 -------- d-----w- c:\documents and settings\client\Application Data\U3

2010-01-05 09:56 . 2004-08-05 13:00 832512 ------w- c:\windows\system32\wininet.dll

2010-01-05 09:56 . 2004-08-05 13:00 78336 ----a-w- c:\windows\system32\ieencode.dll

2010-01-05 09:56 . 2004-08-05 13:00 17408 ----a-w- c:\windows\system32\corpol.dll

2009-12-31 16:50 . 2004-08-05 13:00 353792 ----a-w- c:\windows\system32\drivers\srv.sys

2009-12-17 07:41 . 2006-05-18 14:25 347648 ----a-w- c:\windows\system32\mspaint.exe

2009-12-14 07:09 . 2004-08-05 13:00 33280 ----a-w- c:\windows\system32\csrsrv.dll

2009-12-04 18:22 . 2004-08-05 13:00 455424 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

2009-11-27 17:13 . 2004-08-05 13:00 1297920 ----a-w- c:\windows\system32\quartz.dll

2009-11-27 17:13 . 2004-08-04 00:54 17920 ----a-w- c:\windows\system32\msyuv.dll

2009-11-27 16:08 . 2004-08-05 13:00 85504 ----a-w- c:\windows\system32\avifil32.dll

2009-11-27 16:08 . 2004-08-05 13:00 28672 ----a-w- c:\windows\system32\msvidc32.dll

2009-11-27 16:08 . 2004-08-05 13:00 11264 ----a-w- c:\windows\system32\msrle32.dll

2009-11-27 16:08 . 2004-08-04 00:54 48128 ----a-w- c:\windows\system32\iyuv_32.dll

2009-11-27 16:08 . 2001-08-23 17:47 8704 ----a-w- c:\windows\system32\tsbyuv.dll

2009-11-21 15:58 . 2004-08-05 13:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll

2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll

2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SandboxieControl"="c:\program files\Sandboxie\SbieCtrl.exe" [2009-12-01 389120]

"Google Update"="c:\documents and settings\client\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2009-09-06 133104]

"WeatherEye"="c:\documents and settings\client\Local Settings\Application Data\MétéoMédia\MétéoÉclair\WeatherEye.exe" [2009-10-27 718232]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-12 49152]

"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-02-01 385024]

"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-12-20 2656528]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-12-18 40368]

"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\

AutoTBar.exe [2003-9-30 57344]

 

c:\documents and settings\Default User\Menu D‚marrer\Programmes\D‚marrage\

AutoTBar.exe [2003-9-30 57344]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

HP Digital Imaging Monitor.lnk - c:\program files\Hp\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]

Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2009-4-30 67128]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk

backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]

2005-09-28 01:05 344064 ----a-w- c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cpqset]

2005-08-01 18:26 233534 ----a-w- c:\program files\HPQ\Default Settings\Cpqset.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]

2008-04-14 02:33 15360 ------w- c:\windows\system32\ctfmon.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]

2005-05-04 14:59 794624 ----a-w- c:\program files\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nod32kui]

2006-09-11 17:26 921600 ----a-w- c:\program files\ESET\nod32kui.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]

2007-06-15 23:15 366400 ----a-w- c:\program files\Picasa2\PicasaMediaDetector.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2008-02-01 04:13 385024 ----a-w- c:\program files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]

2005-06-15 10:50 729178 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Documents and Settings\\client\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.dll"=

"c:\\Documents and Settings\\client\\Local Settings\\Application Data\\Google\\Google Talk Plugin\\googletalkplugin.exe"=

"c:\\Documents and Settings\\client\\Application Data\\U3\\0000183727717865\\0DE4F643-C398-46ec-9339-2362F2311932\\Exec\\Plugin Manager\\skypePM.exe"=

"c:\\Documents and Settings\\client\\Application Data\\U3\\0000183727717865\\0DE4F643-C398-46ec-9339-2362F2311932\\Exec\\Phone\\Skype.exe"=

 

R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [2006-05-18 231424]

R3 SbieDrv;SbieDrv;c:\program files\Sandboxie\SbieDrv.sys [2009-12-01 119296]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

.

Contenu du dossier 'Tâches planifiées'

 

2010-02-01 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-1303643608-682003330-1004Core.job

- c:\documents and settings\client\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-09-06 21:28]

 

2010-02-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1390067357-1303643608-682003330-1004UA.job

- c:\documents and settings\client\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-09-06 21:28]

.

.

------- Examen supplémentaire -------

.

uInternet Connection Wizard,ShellNext = iexplore

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

LSP: c:\windows\system32\imon.dll

TCP: {28E38588-8BA4-44C9-B0F2-5A4B148D3545} = 4.2.2.1,4.2.2.2

Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab

FF - ProfilePath - c:\documents and settings\client\Application Data\Mozilla\Firefox\Profiles\imyp0rkt.default\

FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=

FF - prefs.js: browser.startup.homepage - hxxps://login.live.com/login.srf?wa=wsignin1.0&rpsnv=10&rver=4.5.2130.0&wp=MBI&wreply=http:%2F%2Fmail.live.com%2Fdefault.aspx&id=64855&bk=79965899

FF - plugin: c:\documents and settings\client\Application Data\Mozilla\plugins\npgoogletalk.dll

FF - plugin: c:\documents and settings\client\Local Settings\Application Data\Google\Update\1.2.183.13\npGoogleOneClick8.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npmozax.dll

FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

 

---- PARAMETRES FIREFOX ----

FF - user.js: yahoo.homepage.dontask - true.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-02-14 17:36

Windows 5.1.2600 Service Pack 3 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]

"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'winlogon.exe'(608)

c:\windows\system32\Ati2evxx.dll

 

- - - - - - - > 'lsass.exe'(668)

c:\windows\system32\imon.dll

c:\program files\Eset\pr_imon.dll

 

- - - - - - - > 'explorer.exe'(1784)

c:\windows\system32\msls31.dll

c:\windows\system32\eappprxy.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

Heure de fin: 2010-02-14 17:43:56

ComboFix-quarantined-files.txt 2010-02-14 22:43

ComboFix2.txt 2010-02-14 21:09

ComboFix3.txt 2010-02-14 00:40

 

Avant-CF: 7 832 698 880 octets libres

Après-CF: 7 818 989 568 octets libres

 

- - End Of File - - 87332D77928A3E607C5C787D32702F44

Posté(e)

Vraiment mieux !

Jusqu'ici mes pages étaient toujours redirigées, Un faux "Virus Protector" qui me harcelait pour que je le télécharge, des pub a chaque clic,...

 

Un grand merci Falkra on dirait que tout est rentré dans l'ordre !?

Posté(e)

OK, impec.

 

Poste un nouveau rapport HijackThis stp, on fait le point et on sécurise.

 

Je te dirai comment supprimer (proprement et complètement, procédure spéciale) les outils spéciaux aussi, bien sûr.

Posté(e)

Voici dernier rapport HiJackThis :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 00:31:49, on 2010-02-16

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16981)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Sandboxie\SbieCtrl.exe

C:\Documents and Settings\client\Local Settings\Application Data\MétéoMédia\MétéoÉclair\WeatherEye.exe

C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe

C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\Sandboxie\SbieSvc.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe

C:\Program Files\ESET\nod32kui.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Documents and Settings\client\Bureau\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKCU\..\Run: [sandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe"

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\client\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [WeatherEye] C:\Documents and Settings\client\Local Settings\Application Data\MétéoMédia\MétéoÉclair\WeatherEye.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1147978330125

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{28E38588-8BA4-44C9-B0F2-5A4B148D3545}: NameServer = 4.2.2.1,4.2.2.2

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe

 

--

End of file - 7653 bytes

Posté(e)

Tes DNS sont aux USA, et je ne les connais pas :

 

IP address: 4.2.2.1

Host name: vnsc-pri.sys.gtei.net

 

4.2.2.1 is from United States(US) in region North America

 

Est-ce normal ?

Posté(e)

Ok, j'ai regardé entre temps, ces IP sont ok.

 

Désinstalle combofix : entre combofix /uninstall dans la boite exécuter du menu démarrer.

=> combofix espace slasht uninstall

Après cela, efface ce dossier s'il existe encore :

C:\QooBox

 

Garde MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer les machines.

Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande.

Spybot et Ad-aware sont de conception obsolète, le modèle de MBAM est bien plus pertinent face aux infections actuelles, et donne d'excellents résultats.

 

Télécharge OTC d'Old Timer :

http://oldtimer.geekstogo.com/OTC.exe

Double clique dessus, puis clique sur le gros bouton CleanUp ! pour supprimer les outils spéciaux (en laissant MBAM, pas de souci).

 

 

Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités.

PSI de Secunia peut t'y aider. https://psi.secunia.com/

 

Passe à IE8 (bien plus rapide, plus fiable, plus récent), même si tu ne l'utilises pas pour le surf :

http://www.microsoft.com/windows/internet-...er/default.aspx

 

JavaRa peut t'y aider pour Java : http://raproducts.org/

Et voici un tuto JavaRa pour installer le dernier Java et supprimer proprement les autres.

Et bien sûr, il y a Windows Updates.

 

Rends toi sur cette page de configuration du plugin Flash.

Coche la case "M'avertir de la disponibilité d'une mise à jour de Adobe Flash Player", et règle l'intervalle de recherche sur le minimum, ici 7 jours.

Ferme le navigateur et retourne sur la page pour confirmer la prise en compte du réglage.

 

Flash player doit être toujours bien à jour, sans cela il est exploitable par des malwares.

Pour tout savoir sur le plugin flash : la FAQ du plugin Flash

 

Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine.

 

Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) :

img-103332veltm.jpg (clique sur l'image).

 

N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection.

 

Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...