Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

Je vien
s
de faire l'acqui
s
ition d'un Pc
S
am
s
ung R730 - 17' .

 

Le 1er rapport HJT
s
emble montrer une infection par Partnerr.dll
s
ur 2 ligne
s
.

 

J'ai po
s
t
é
ce rapport dan
s
le Forum Window
s
S
even qui m' a con
s
eill
é
de me r
é
orienter

s
ur ce Forum.

 

Pour la 1er mi
s
e en route, j'ai d
é
s
i
s
ntall
é
Mac fee et in
s
tall
é
Malwarebyte
s
et Avira Antivir .

Ce
s
2 antiviru
s
ne montrent aucun r
é
s
ultat po
s
itf .

 

Je join
s
un Copier-Coller du rapport H.J.T.

 

Merci beaucoup de me r
é
pondre
s
ur la fa
ç
on de proc
é
der .

Yve
s
13.

 

Logfile of Trend Micro Hijac
k
Thi
s
v2.0.2

S
can
s
aved at 12:24:40, on 22/08/2010

Platform: Un
k
nown Window
s
(WinNT 6.01.3504)

M
S
IE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

 

Running proce
s
s
e
s
:

C:\window
s
\
s
y
s
tem32\ta
s
k
ho
s
t.exe

C:\window
s
\
s
y
s
tem32\Dwm.exe

C:\window
s
\Explorer.EXE

C:\Window
s
\
S
y
s
tem32\igfxtray.exe

C:\Window
s
\
S
y
s
tem32\h
k
cmd.exe

C:\Window
s
\
S
y
s
tem32\igfxper
s
.exe

C:\Program File
s
\Avira\AntiVir De
s
k
top\avgnt.exe

C:\window
s
\
s
y
s
tem32\igfx
s
rvc.exe

C:\Program File
s
\Realte
k
\Audio\HDA\RtHDVCpl.exe

C:\Program File
s
\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Micro
s
oft Office 97\Office\M
S
OFFICE.EXE

C:\Micro
s
oft Office 97\Office\FINDFA
S
T.EXE

C:\Program File
s
\Window
s
Media Player\wmplayer.exe

C:\U
s
er
s
\Yve
s
\Download
s
\HiJac
k
Thi
s
.exe

 

R1 - H
K
CU\
S
oftware\Micro
s
oft\Internet Explorer\Main,
S
earch Page =

R0 - H
K
CU\
S
oftware\Micro
s
oft\Internet Explorer\Main,
S
tart Page =

R1 - H
K
LM\
S
oftware\Micro
s
oft\Internet Explorer\Main,Default_Page_URL =

R1 - H
K
LM\
S
oftware\Micro
s
oft\Internet Explorer\Main,Default_
S
earch_URL =

R1 - H
K
LM\
S
oftware\Micro
s
oft\Internet Explorer\Main,
S
earch Page =

R0 - H
K
LM\
S
oftware\Micro
s
oft\Internet Explorer\Main,
S
tart Page =

R0 - H
K
LM\
S
oftware\Micro
s
oft\Internet Explorer\
S
earch,
S
earchA
s
s
i
s
tant =

R0 - H
K
LM\
S
oftware\Micro
s
oft\Internet Explorer\
S
earch,Cu
s
tomize
S
earch =

R1 - H
K
CU\
S
oftware\Micro
s
oft\Window
s
\CurrentVer
s
ion\Internet
S
etting
s
,ProxyOverride = *.local

R0 - H
K
CU\
S
oftware\Micro
s
oft\Internet Explorer\Toolbar,Lin
k
s
FolderName =

R3 - URL
S
earchHoo
k
: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program File
s
\Yahoo!\Companion\In
s
tall
s
\cpn\yt.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program File
s
\Yahoo!\Companion\In
s
tall
s
\cpn\yt.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Partner BHO Cla
s
s
- {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll

O2 - BHO: Programme d'aide de l'A
s
s
i
s
tant de connexion Window
s
Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program File
s
\Common File
s
\Micro
s
oft
S
hared\Window
s
Live\Window
s
LiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program File
s
\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program File
s
\Google\GoogleToolbarNotifier\5.5.5126.1836\
s
wg.dll

O2 - BHO:
S
ingleIn
s
tance Cla
s
s
- {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program File
s
\Yahoo!\Companion\In
s
tall
s
\cpn\YT
S
ingleIn
s
tance.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program File
s
\Yahoo!\Companion\In
s
tall
s
\cpn\yt.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program File
s
\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - H
K
LM\..\Run: [igfxTray] C:\window
s
\
s
y
s
tem32\igfxtray.exe

O4 - H
K
LM\..\Run: [Hot
K
ey
s
Cmd
s
] C:\window
s
\
s
y
s
tem32\h
k
cmd.exe

O4 - H
K
LM\..\Run: [Per
s
i
s
tence] C:\window
s
\
s
y
s
tem32\igfxper
s
.exe

O4 - H
K
LM\..\Run: [avgnt] "C:\Program File
s
\Avira\AntiVir De
s
k
top\avgnt.exe" /min

O4 - H
K
LM\..\Run: [
s
ynTPEnh] %ProgramFile
s
%\
S
ynaptic
s
\
S
ynTP\
S
ynTPEnh.exe

O4 - H
K
LM\..\Run: [RtHDVCpl] C:\Program File
s
\Realte
k
\Audio\HDA\RtHDVCpl.exe -
s

O4 - H
K
CU\..\Run: [
s
wg] "C:\Program File
s
\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - Global
S
tartup: Ge
s
tionnaire Micro
s
oft Office.ln
k
= C:\Micro
s
oft Office 97\Office\M
S
OFFICE.EXE

O4 - Global
S
tartup: Micro
s
oft Recherche acc
é
l
é
r
é
e.ln
k
= C:\Micro
s
oft Office 97\Office\FINDFA
S
T.EXE

O8 - Extra context menu item: Google
S
idewi
k
i... - re
s
://C:\Program File
s
\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cm
s
idewi
k
i.html

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program File
s
\Window
s
Live\Writer\WriterBrow
s
erExten
s
ion.dll

O9 - Extra 'Tool
s
' menuitem: &Ajout Direct dan
s
Window
s
Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program File
s
\Window
s
Live\Writer\WriterBrow
s
erExten
s
ion.dll

O13 - Gopher Prefix:

O23 -
S
ervice: Avira AntiVir Planificateur (AntiVir
S
cheduler
S
ervice) - Avira GmbH - C:\Program File
s
\Avira\AntiVir De
s
k
top\
s
ched.exe

O23 -
S
ervice: Avira AntiVir Guard (AntiVir
S
ervice) - Avira GmbH - C:\Program File
s
\Avira\AntiVir De
s
k
top\avguard.exe

O23 -
S
ervice: Apple Mobile Device - Apple Inc. - C:\Program File
s
\Common File
s
\Apple\Mobile Device
S
upport\AppleMobileDevice
S
ervice.exe

O23 -
S
ervice:
S
ervice Bonjour (Bonjour
S
ervice) - Apple Inc. - C:\Program File
s
\Bonjour\mDN
S
Re
s
ponder.exe

O23 -
S
ervice: EP
S
ON V3
S
ervice4(01) (EP
S
ON_PM_RPCV4_01) -
S
EI
K
O EP
S
ON CORPORATION - C:\ProgramData\EP
S
ON\EPW!3
S
S
RP\E_
S
40RP7.EXE

O23 -
S
ervice:
S
ervice Google Update (gupdate) (gupdate) - Google Inc. - C:\Program File
s
\Google\Update\GoogleUpdate.exe

O23 -
S
ervice: Google
S
oftware Updater (gu
s
vc) - Google - C:\Program File
s
\Google\Common\Google Updater\GoogleUpdater
S
ervice.exe

O23 -
S
ervice:
S
ervice de l'iPod (iPod
S
ervice) - Apple Inc. - C:\Program File
s
\iPod\bin\iPod
S
ervice.exe

O23 -
S
ervice: NB
S
ervice - Nero AG - C:\Program File
s
\Nero\Nero 7\Nero Bac
k
ItUp\NB
S
ervice.exe

O23 -
S
ervice: NMIndexing
S
ervice - Nero AG - C:\Program File
s
\Common File
s
\Ahead\Lib\NMIndexing
S
ervice.exe

O23 -
S
ervice: Oberon Media Game Con
s
ole
s
ervice (OberonGameCon
s
ole
S
ervice) - Un
k
nown owner - C:\Program File
s
\
S
am
s
ung Ca
s
ual Game
s
\GameCon
s
ole\OberonGameCon
s
ole
S
ervice.exe

O23 -
S
ervice: Partner
S
ervice - Google Inc. - C:\ProgramData\Partner\Partner.exe

O23 -
S
ervice: Cyberlin
k
RichVideo
S
ervice(CRV
S
) (RichVideo) - Un
k
nown owner - C:\Program File
s
\CyberLin
k
\
S
hared file
s
\RichVideo.exe

 

--

 
Modifié par yves13

Posté(e)

Bonjour,

 

Je suis étonné que MBAM se se soit pas occupé de cette broutille, mais peut-être as-tu fait une simple analyse rapide?

 

Les rapports auraient aidé à y voir un peu plus clair.

Qu'à cela ne tienne:

 

Télécharge systemsr4.pngOTM de OldTimer sur ton Bureau en cliquant sur ce lien:

 

http://oldtimer.geekstogo.com/OTM.exe

 

 

  • Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître)
     
    ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur.
     
  • Copie l'entièreté du code ci-dessous.
    Go
    
    :Files
    c:\program files\partner
    
    
    :Services
    
    :Reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}]
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Partner Service]
    
    
    :Commands
    
    [purity]
    [emptytemp]
    [start explorer]
    
    


     

  • Colle ce code dans la partie jaune de OtMoveIt3 intitulée:
    "Paste Instructions for Items to be Moved"
     
  • Clique sur le bouton Moveit! pour lancer le nettoyage:
     
  • Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results
    --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log)
  • Ferme OTM en cliquant sur Exit:

Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter.

 

*** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp.

 

OTM.jpg

 

@++

Posté(e)

Bonsoir Apollo,

 

Un immense merci pour ta réponse ; Plus aucune trace de Partner.dll

 

Le probléme semble résolu !

 

Je te joins un nouveau rapport HTJ et celui que tu m'as demandé avec OTM .

 

Si tu le permets , j'attends ta confirmation pour indiquer résolu !

 

Amicalement .

Yves 13.

 

 

ll processes killed

Error: Unable to interpret <Files > in the current context!

Error: Unable to interpret <c:\program files\partner > in the current context!

Error: Unable to interpret < > in the current context!

Error: Unable to interpret < > in the current context!

========== SERVICES/DRIVERS ==========

========== REGISTRY ==========

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}\ not found.

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Partner Service\ deleted successfully.

========== COMMANDS ==========

 

[EMPTYTEMP]

 

User: All Users

 

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

User: Public

 

User: Yves

->Temp folder emptied: 103456 bytes

->Temporary Internet Files folder emptied: 4737064 bytes

->Flash cache emptied: 784 bytes

 

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 22218 bytes

RecycleBin emptied: 0 bytes

 

Total Files Cleaned = 5.00 mb

 

 

OTM by OldTimer - Version 3.1.15.0 log created on 08222010_191226

 

Files moved on Reboot...

File C:\Users\Yves\AppData\Local\Temp\~DF0FA275DE7297685B.TMP not found!

File C:\Users\Yves\AppData\Local\Temp\~DF12B8FB1F91A8014F.TMP not found!

File C:\Users\Yves\AppData\Local\Temp\~DF2A1E106CF6CC1612.TMP not found!

File C:\Users\Yves\AppData\Local\Temp\~DF2ECBC2FDBD2088D8.TMP not found!

File C:\Users\Yves\AppData\Local\Temp\~DF8A118CFC2B19F9B2.TMP not found!

File C:\Users\Yves\AppData\Local\Temp\~DFB3875FF38743AC18.TMP not found!

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YL6J0FH4\AP_ADV_300x250[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YL6J0FH4\AP_CPL_728x90[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SSL91FHQ\rectangle_300x250[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GD3L2XHX\ads[3].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GD3L2XHX\afr[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GD3L2XHX\afr[2].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GD3L2XHX\AP_ADV_728x90[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GD3L2XHX\AP_CPL_300x250[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GD3L2XHX\ban_home_728x90[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GD3L2XHX\img[4].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GD3L2XHX\pc-neuf-samsung-r730-infecte-par-partnerdll-t178895[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ILUUSIO\img[7].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ILUUSIO\povh[1].html moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.

C:\Users\Yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.

 

 

ogfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:28:52, on 22/08/2010

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

 

Running processes:

C:\windows\system32\taskhost.exe

C:\windows\system32\Dwm.exe

C:\windows\Explorer.EXE

C:\windows\System32\rundll32.exe

C:\Windows\System32\igfxtray.exe

C:\Windows\System32\hkcmd.exe

C:\Windows\System32\igfxpers.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\windows\system32\igfxsrvc.exe

C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Microsoft Office 97\Office\MSOFFICE.EXE

C:\Microsoft Office 97\Office\FINDFAST.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe

C:\windows\system32\Macromed\Flash\FlashUtil9f.exe

C:\windows\system32\NOTEPAD.EXE

C:\Users\Yves\Downloads\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [igfxTray] C:\windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [synTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - Global Startup: Gestionnaire Microsoft Office.lnk = C:\Microsoft Office 97\Office\MSOFFICE.EXE

O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Microsoft Office 97\Office\FINDFAST.EXE

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O13 - Gopher Prefix:

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE

O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de liPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: Oberon Media Game Console service (OberonGameConsoleService) - Unknown owner - C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe

 

--

 

 

Posté(e)

Re,

 

Il semble que tu n'aies pas saisis la totalité du code (depuis "Go").

 

Je mets Go pour être sûr que l'utilisateur saisira bien les deux petits points devant :Files.

 

De ce fait, il y a une erreur sur la commande pour virer le fichier, mais ici cela n'a pas d'importance car virer la BHO était suffisant.

Mais la prochaine fois, veille à bien saisir la totalité du contenu de la fenêtre code.

 

Tu peux juste encore fixer une ligne en relançant Hijackthis.

 

Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur!

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked

 

Fais ces vérifications de sécurité stp:

 

Apollo Et Compagnie A vérifier de temps en temps, important!

 

Quand cela sera à jour, ton problème sera résolu ;)

 

Tu peux virer OTM en le lançant et en cliquant sur Clean Up! Mais après avoir fixé la 02 car Hijackthis sera viré par OTM en même temps que lui-même.

 

@++

Posté(e)

Re,

 

Il semble que tu n'aies pas saisis la totalité du code (depuis "Go").

 

Je mets Go pour être sûr que l'utilisateur saisira bien les deux petits points devant :Files.

 

De ce fait, il y a une erreur sur la commande pour virer le fichier, mais ici cela n'a pas d'importance car virer la BHO était suffisant.

Mais la prochaine fois, veille à bien saisir la totalité du contenu de la fenêtre code.

 

Tu peux juste encore fixer une ligne en relançant Hijackthis.

 

Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur!

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked

 

Fais ces vérifications de sécurité stp:

 

Apollo Et Compagnie A vérifier de temps en temps, important!

 

Quand cela sera à jour, ton problème sera résolu ;)

 

Tu peux virer OTM en le lançant et en cliquant sur Clean Up! Mais après avoir fixé la 02 car Hijackthis sera viré par OTM en même temps que lui-même.

 

@++

 

Encore un grand merci Apollo Et Compagnie !

Amicalement.

Yves 13.

Posté(e)

Bonjour Apollo,

 

La ligne BHO : No name a disparue.

Je te joins le dernier rapport HJT par acquis de conscience.

 

Merci de me répondre si tout est O.K.

 

Amicalement.

Yves 13.

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:07:58, on 23/08/2010

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

 

Running processes:

C:\windows\system32\Dwm.exe

C:\windows\Explorer.EXE

C:\windows\system32\taskhost.exe

C:\Windows\System32\igfxtray.exe

C:\Windows\System32\hkcmd.exe

C:\Windows\System32\igfxpers.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe

C:\windows\system32\igfxsrvc.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Microsoft Office 97\Office\MSOFFICE.EXE

C:\Microsoft Office 97\Office\FINDFAST.EXE

C:\Program Files\Windows Live\Mail\wlmail.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe

C:\windows\system32\Macromed\Flash\FlashUtil9f.exe

C:\Users\Yves\Downloads\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [igfxTray] C:\windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [synTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - Global Startup: Gestionnaire Microsoft Office.lnk = C:\Microsoft Office 97\Office\MSOFFICE.EXE

O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Microsoft Office 97\Office\FINDFAST.EXE

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O13 - Gopher Prefix:

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE

O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de liPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: Oberon Media Game Console service (OberonGameConsoleService) - Unknown owner - C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe

 

--

End of file - 5949 bytes

 

 

Posté(e)

Bonjour,

 

C'est propre comme un sou neuf, on voudrait voir beaucoup de logs comme celui-là ^^

 

Tâche de garder ton ordinateur dans cet état.

 

@++

  • 2 semaines après...
Posté(e)

Bonsoir,

 

Le problème est en effet résolu puisque les 2 lignes Partner.dll ont été supprimées.

 

Merci .

 

Par contre, je ne trouve pas sur Internet d'explication valable sur ce qu'est en réalité Parrner.dll.

 

Merci à celle ou à celui qui pourrait mme donner une rapide explication.

 

Bonne soirée .

Yves 13.

  • 1 mois après...
Posté(e)

Bonsoir,

 

Je reviens sur ce sujet :

 

Cette semaine et pour différentes raisons j'ai du utiliser Sansung Recovery F4 et donc restaurer ce Pc à l'état Usine.

Je me suis donc retouvé avec les 2 lignes BHO : partner.dll.

J'ai resuivi les recommandations d'Apollo et téléchargé OTM.exe. et refais la manipulation.

 

Autant la 1er fois le problème s'est bien résolu , autant cette 2ème fois une multitude de modifications sont apparues un peu fliippantes. 3ème essai : même résultat.

 

J'ai donc restauré le Pc au dernier bon point de restauration.

 

Me revoici donc avec Partner.dll sur le dernier rapport HJT dont je joins un Copier-Coller.

 

Merci mille fois de m'indiquer la nouvelle marche à suivre pour essayer de supprimer Partner.dll.

Yves 13.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:57:42, on 08/10/2010

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

 

Running processes:

C:\windows\system32\Dwm.exe

C:\windows\Explorer.EXE

C:\windows\system32\taskhost.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Windows\System32\hkcmd.exe

C:\Windows\System32\igfxpers.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Office 97\Office\OSA.EXE

C:\Office 97\Office\MSOFFICE.EXE

C:\Office 97\Office\FINDFAST.EXE

C:\windows\system32\igfxsrvc.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe

C:\Program Files\Windows Media Player\wmplayer.exe

C:\windows\system32\Macromed\Flash\FlashUtil9f.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Users\Yves\Downloads\HiJackThis.exe

C:\windows\system32\DllHost.exe

C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Bing, Actualité et Sport

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [synTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [igfxTray] C:\windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - Global Startup: Démarrage d'Office.lnk = C:\Office 97\Office\OSA.EXE

O4 - Global Startup: Gestionnaire Microsoft Office.lnk = C:\Office 97\Office\MSOFFICE.EXE

O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Office 97\Office\FINDFAST.EXE

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O13 - Gopher Prefix:

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE

O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: Oberon Media Game Console service (OberonGameConsoleService) - Unknown owner - C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe

O23 - Service: Partner Service - Google Inc. - C:\ProgramData\Partner\Partner.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe

 

--

End of file - 6524 bytes

Posté(e)

Bonjour,

 

Il faut croire que c'est un "cadeau" qui est là depuis la sortie d'usine de cet ordinateur...

 

Chaque fois que tu restaureras à ces paramètres d'usine, tu hériteras de nouveau de cette saleté.

 

Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur!

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll

O23 - Service: Partner Service - Google Inc. - C:\ProgramData\Partner\Partner.exe

 

Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked

 

Affiche les dossiers/fichiers cachés: Windows 7: Afficher les fichiers et dossiers cachés dans Windows 7 | Forum-Seven

 

Cherche et supprime ce répertoire: C:\ProgramData\Partner et vide la corbeille.

 

Va dans les services en pressant les touches Windows et R et saisis cette commande: services.msc clic sur Ok.

 

Cherche le service Partner; mets-le sur Désativé /appliquer puis clique sur Arrêté. Appliquer/ok.

 

Redémarre le pc et refais un log Hijackthis.

 

@++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...