Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Voilà le nouveau rapport hijackthis :

 

 

Logfile of HijackThis v1.99.1

Scan saved at 17:45:40, on 30/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\brsvc01a.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\brss01a.exe

C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\ezSP_Px.exe

C:\WINDOWS\system32\ICO.EXE

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Sony\HotKey Utility\HKserv.exe

C:\Program Files\sony\vaio power management\SPMgr.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\Program Files\Sony\HotKey Utility\HKWnd.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Rafy\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe

O4 - HKLM\..\Run: [sonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)

O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)

O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe

O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe

O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)

O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

 

 

 

Merci merci Jack_Burton, tout semble rentrer dans l'ordre, plus de pack office qui pose des questions au démarrage.

 

 

Il me reste semble-t-il une inconnue : dans ajout/supression de programme j'ai " web nexus network ".

J'ai vu qu'il était pas facile sur ce forum de s'en débarrasser...

Charles Ingals en parle ici :

http://forum.zebulon.fr/index.php?showtopi...75entry630482

Est-ce que cela fait partie du même problème?

Posté(e)

Salut rafos ;

 

Jack et toi avez bien bossé !! (et Charles..) :P

 

Ok, on va s'occuper des restants de Qoologic (Web-Nexus) et autres ;

 

Imprime ces instructions, ou colle les dans un fichier texte pour lecture en mode sans échec.

 

Télécharge SmitfraudFix (par S!Ri) de ce lien :

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

 

Dézippe le contenu (dossier Smitfraudfix) sur ton Bureau.

 

* Double cliquer sur smitfraudfix.cmd

* Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection. Sauvegarde le rapport.

 

* Redémarre l'ordinateur en mode sans échec (au démarrage de l'ordinateur, tapote F8 puis choisis "Mode Sans Échec" de l'écran d'options de démarrage - valide - choisis ton compte usuel, et non Administrateur)

* Double cliquer sur smitfraudfix.cmd

* Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection.

* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

* Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu. Sauvegarde ce nouveau rapport.

 

Redémarre en mode Normal. Télécharge TrackQoo (de Mosaïc1) de ce lien :

http://www.geekstogo.com/downloads/Trackqoo.zip

 

Créé un nouveau dossier nommé Trackqoo à la racine de C: (C:\Trackqoo), puis dézippe le contenu de Trackqoo.zip dans ce nouveau dossier. De ce dossier, double-clique sur Trackqoo.vbs. Lorsque l'outil aura terminé son scan, un rapport va apparaître ; copie/colle ce rapport dans ta prochaine réponse, avec les deux rapports de SmitfraudFix et un nouveau rapport HijackThis! également. Bon succès !

Posté(e)

Bonsoir Qc001

 

Je connais plein de monde maintenant!

 

Donc c'est parti pour une serie de rapports :

 

- Trackqoo:

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ezShieldProtector for Px"="C:\\WINDOWS\\System32\\ezSP_Px.exe"

"Mouse Suite 98 Daemon"="ICO.EXE"

"SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"

"SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"

"ATIModeChange"="Ati2mdxx.exe"

"ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"

"HKSERV.EXE"="C:\\Program Files\\Sony\\HotKey Utility\\HKserv.exe"

"SonyPowerCfg"="C:\\Program Files\\sony\\vaio power management\\SPMgr.exe"

"AVGCtrl"="C:\\Program Files\\AVPersonal\\AVGNT.EXE /min"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]

"Installed"="1"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]

"NoChange"="1"

"Installed"="1"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]

"Installed"="1"

 

-----------------

HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers

 

 

Subkey --- Adobe.Acrobat.ContextMenu

{D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802}

C:\Program Files\Adobe\Acrobat 6.0\Acrobat Elements\ContextMenu.dll

 

Subkey --- AntiVir/Win

{a7cda720-84ee-11d0-b5c0-00001b3ca278}

C:\Program Files\AVPersonal\AVShlExt.DLL

 

Subkey --- mggnfnnq

{2cd17702-2b50-49bd-8f6f-88bf68299189}

 

 

Subkey --- Offline Files

{750fdf0e-2a26-11d1-a3ea-080036587f03}

C:\WINDOWS\System32\cscui.dll

 

Subkey --- Open With

{09799AFB-AD67-11d1-ABCD-00C04FC30936}

C:\WINDOWS\system32\SHELL32.dll

 

Subkey --- Open With EncryptionMenu

{A470F8CF-A1E8-4f65-8335-227475AA5C46}

C:\WINDOWS\system32\SHELL32.dll

 

Subkey --- QuickSFV Shell Extension

{906b0e6e-61ce-11d3-8ee2-0060080a7242}

C:\Program Files\QuickSFV\QSFVShll.dll

 

Subkey --- WinRAR

{B41DB860-8EE4-11D2-9906-E49FADC173CA}

C:\Program Files\WinRAR\rarext.dll

 

Subkey --- {a2a9545d-a0c2-42b4-9708-a0b2badd77c8}

Épingle du menu Démarrer

C:\WINDOWS\system32\SHELL32.dll

 

=====================

 

HKEY_CLASSES_ROOT\Folder\shellex\ColumnHandlers

 

 

Subkey --- {0D2E74C4-3C34-11d2-A27E-00C04FC30871}

C:\WINDOWS\system32\SHELL32.dll

 

Subkey --- {24F14F01-7B1C-11d1-838f-0000F80461CF}

C:\WINDOWS\system32\SHELL32.dll

 

Subkey --- {24F14F02-7B1C-11d1-838f-0000F80461CF}

C:\WINDOWS\system32\SHELL32.dll

 

Subkey --- {66742402-F9B9-11D1-A202-0000F81FEDEE}

C:\WINDOWS\system32\SHELL32.dll

 

==============================

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage

 

desktop.ini

==============================

C:\Documents and Settings\Rafy\Menu Démarrer\Programmes\Démarrage

 

desktop.ini

desktop.ini

==============================

C:\WINDOWS\system32 cpl files

 

 

access.cpl Microsoft Corporation

appwiz.cpl Microsoft Corporation

bthprops.cpl Microsoft Corporation

desk.cpl Microsoft Corporation

firewall.cpl Microsoft Corporation

hdwwiz.cpl Microsoft Corporation

inetcpl.cpl Microsoft Corporation

intl.cpl Microsoft Corporation

irprops.cpl Microsoft Corporation

joy.cpl Microsoft Corporation

jpicpl32.cpl Sun Microsystems

main.cpl Microsoft Corporation

mmsys.cpl Microsoft Corporation

ncpa.cpl Microsoft Corporation

netsetup.cpl Microsoft Corporation

nusrmgr.cpl Microsoft Corporation

odbccp32.cpl Microsoft Corporation

powercfg.cpl Microsoft Corporation

QuickTime.cpl Apple Computer, Inc.

SNSetup.cpl Sony Corporation

sysdm.cpl Microsoft Corporation

telephon.cpl Microsoft Corporation

timedate.cpl Microsoft Corporation

wscui.cpl Microsoft Corporation

wuaucpl.cpl Microsoft Corporation

 

 

- SmitfraudFix rapport 1

SmitFraudFix v2.11

 

Rapport fait à 0:25:45,78 le 31/12/2005

Executé à partir de C:\Documents and Settings\Rafy\Bureau\SmitfraudFix-1\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600]

 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

 

Nettoyage terminé.

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

 

 

 

- SmitfraudFix rapport 2

SmitFraudFix v2.11

 

Rapport fait à 0:25:45,78 le 31/12/2005

Executé à partir de C:\Documents and Settings\Rafy\Bureau\SmitfraudFix-1\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600]

 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

 

Nettoyage terminé.

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

 

- et pour finir :

nouveau rapport HijackThis:

Logfile of HijackThis v1.99.1

Scan saved at 00:38:47, on 31/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\brsvc01a.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\brss01a.exe

C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\ezSP_Px.exe

C:\WINDOWS\system32\ICO.EXE

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Sony\HotKey Utility\HKserv.exe

C:\Program Files\sony\vaio power management\SPMgr.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\Program Files\Sony\HotKey Utility\HKWnd.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\Rafy\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe

O4 - HKLM\..\Run: [sonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)

O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)

O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe

O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe

O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)

O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

 

voilà pour ce soir!

Posté(e)

C'est parfait :P

 

Ewido lui a fait la peau à ce Qoologic ; il ne reste qu'une clé de registre orpheline. Ouvre un fichier texte (du Bloc Notes) et copie le contenu de la boîte Code ci-dessous (sans le mot Code), puis colle le dans le fichier texte :

 

REGEDIT4

[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers]
"mggnfnnq"=-

Du menu "Fichier", choisis "Enregistrer sous..." et nomme le Qoofix.reg

De la boîte "Type" (juste en-dessous du nom), choisis "Tous les fichiers" et sauvegarde le sur ton Bureau.

 

Double-clique sur Qoofix.reg et accepte la fusion.

 

Fais un ActiveScan en ligne chez Panda à partir du lien suivant :

http://www.pandasoftware.com/activescan/fr...n_principal.htm

 

...clique sur "Analyser votre PC". Ce scan exige Internet Explorer, et tu devras accepter l'installation d'un contrôle ActiveX. À la fin du scan, prière de sauvegarder le rapport généré.

 

J'aimerais bien voir ton rapport Ewido... celui de 355 lignes :P Pourrais-tu me l'envoyer (zippé) ? :

nubhelperAAgmail.com (remplace AA par @ bien entendu). Merci :-P

 

Ah oui ; tu peux poster ton rapport d'ActiveScan ici, dans ta prochaine réponse. On t'enlèvera ce Web-Nexus du Panneau de Contrôle dans le prochain post !

Posté(e)

Bonjour,

 

 

Aujourd'hui, un petit rapport Activescan :

16 virus (dans les archives de ma mailbox...)

et 8 spywares!!!! encore !!!

 

 

Incident Statut Analyse

 

Virus:W32/Netsky.C.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\archive anciens mails[sexy.htm.pif]

Virus:W32/Netsky.AE.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\archive anciens mails[msg.doc .pif]

Virus:Trj/Citifraud.A Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\archive anciens mails[~0001970.~]

Virus:Trj/Citifraud.A Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\archive anciens mails[~0001973.~]

Virus:W32/Sober.I.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\Inbox[message_text.txt .pif]

Virus:W32/Netsky.P.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\Inbox[document.txt .exe]

Virus:W32/Netsky.AB.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\Inbox[my_stolen_document.pif]

Virus:W32/Mytob.H.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\Inbox[test.scr]

Virus:W32/Mytob.LJ.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme-1.fr\Junk[accepted-password.htm .scr]

Virus:W32/Netsky.C.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme.fr\archive anciens mails[sexy.htm.pif]

Virus:W32/Netsky.AE.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme.fr\archive anciens mails[msg.doc .pif]

Virus:W32/Zafi.D.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme.fr\Inbox[card.id5567.cmd]

Virus:W32/Mytob.LJ.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme.fr\Inbox[account-details.htm .exe]

Virus:W32/Mytob.LJ.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme.fr\Inbox[nhycb.htm .exe]

Virus:W32/Mytob.LJ.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme.fr\Junk[account-details.htm .exe]

Virus:W32/Mytob.LJ.worm Désinfecté C:\Documents and Settings\Rafy\Application Data\Thunderbird\Profiles\reinstall\Mail\pop.ffme.fr\Junk[nhycb.htm .exe]

Adware:adware/exact.bargainbuddyNon désinfecté C:\WINDOWS\autoheal.exe

Spyware:spyware/bridge Non désinfecté C:\WINDOWS\Downloaded Program Files\bridge.inf

Adware:adware/dollarrevenue Non désinfecté C:\WINDOWS\drsmartload.dat

Adware:Adware/Twain-Tech Non désinfecté C:\WINDOWS\inf\twaintec.inf

Adware:adware/commad Non désinfecté C:\WINDOWS\system32\atmtd.dll

Adware:Adware/Exact.SearchBar Non désinfecté C:\WINDOWS\system32\exclean.exe

Adware:Adware/Sqwire Non désinfecté C:\WINDOWS\system32\tsuninst.exe

Adware:adware/twain-tech Non désinfecté C:\WINDOWS\twaintec.ini

Posté(e)

Bonne soirée du 31 rafos, et bon réveillon à toutes et à tous :P

 

Ok, merci pour la rapport Panda (qui a bien bossé !), et merci pour le rapport d'Ewido :-P

 

Pour ce Web-Nexus qui apparaît dans le Panneau de config ; lance HijackThis! et clique sur "Open the Misc Tools section", puis clique sur "Open Uninstall Manager" ; clique une fois sur Web Nexus et clique sur le bouton "Delete this entry". Ferme HijackThis!

 

Il ne reste que quelques fichiers à virer, alors voici :

 

Télécharge Killbox (par Option^Explicit) sur ton Bureau.

Double-clique killbox.exe.

Choisis l'option "Delete on reboot".

 

Copie le texte en gras ci-bas :

 

C:\WINDOWS\autoheal.exe

C:\WINDOWS\Downloaded Program Files\bridge.inf

C:\WINDOWS\drsmartload.dat

C:\WINDOWS\inf\twaintec.inf

C:\WINDOWS\system32\atmtd.dll

C:\WINDOWS\system32\exclean.exe

C:\WINDOWS\system32\tsuninst.exe

C:\WINDOWS\twaintec.ini

 

Clique sur le menu 'File' (en haut à gauche) et choisis Paste from clipboard

 

Tous les fichiers doivent maintenant apparaître dans la boîte "Full Path of File to Delete".

Si tu cliques sur la petite flèche à droite de cette boîte, tu devrais y voir tous les fichiers collés !

 

Clique sur le bouton : All Files (!important!)

 

Clique maintenant sur le bouton Kill (cercle rouge avec un X blanc)

Killbox va te demander "Would like to Reboot now ?", clique YES et attends le redémarrage.

Si tu ne reçois pas ce message, redémarre le PC normalement.

 

Dis moi si ton PC a toujours des dysfonctionnements !

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

J'en profite pour poster ton rapport Ewido (sans les cookies), car certain(e)s aimeront visualiser le travail accompli ! :

 

---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 13:08:33, 30/12/2005

+ Somme de contrôle: 75EDB311

 

+ Résultats du scan:

 

HKLM\SOFTWARE\180solutions -> Spyware.180Solutions : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\CLSID\{14D2CFFE-6656-4BEC-8D9E-DDE6F2D4EAE5} -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\CLSID\{6EC11407-5B2E-4E25-8BDF-77445B52AB37} -> Spyware.VX2 : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\CLSID\{80BB7465-A638-43B5-9827-8E8FE38DFCC1} -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\CLSID\{83DE62E0-5805-11D8-9B25-00E04C60FAF2} -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{6EC11407-5B2E-4E25-8BDF-77445B52AB37} -> Spyware.VX2 : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{8EEE58D5-130E-4CBD-9C83-35A0564E1357} -> Spyware.NaviSearch : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{8EEE58D5-130E-4CBD-9C83-35A0564EA119} -> Spyware.CashBack : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{B88A3AF1-4F1B-4400-8FFB-3FCB108CE115} -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{C6906A23-4717-4E1F-B6FD-F06EBED11357} -> Spyware.NaviSearch : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Jao.jao -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Jao.jao\CLSID -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Jao.jao\CurVer -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Jao.jao.1 -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TypeLib\{4EB7BBE8-2E15-424B-9DDB-2CDB9516C2E3} -> Spyware.NaviSearch : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TypeLib\{C094876D-1B0E-46FA-B6A6-7FFC0F970C27} -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKLM\SOFTWARE\eXactUtil -> Spyware.BargainBuddy : Nettoyer et sauvegarder

HKLM\SOFTWARE\msbb -> Spyware.180Solutions : Nettoyer et sauvegarder

HKLM\SYSTEM\CurrentControlSet\Control\Video\{007EED16-902E-4917-95E9-792B7F64B3C8}\0000\\DALRULE_MACROVISIONINFOREPORT -> Spyware.BonziBuddy : Nettoyer et sauvegarder

HKU\S-1-5-21-3696935960-1978221919-1273940498-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000020DD-C72E-4113-AF77-DD56626C6C42} -> Spyware.TwainTech : Nettoyer et sauvegarder

HKU\S-1-5-21-3696935960-1978221919-1273940498-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83DE62E0-5805-11D8-9B25-00E04C60FAF2} -> Spyware.BlazeFind : Nettoyer et sauvegarder

HKU\S-1-5-21-3696935960-1978221919-1273940498-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9C691A33-7DDA-4C2F-BE4C-C176083F35CF} -> Spyware.WinFavorites : Nettoyer et sauvegarder

HKU\S-1-5-21-3696935960-1978221919-1273940498-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} -> Spyware.BargainBuddy : Nettoyer et sauvegarder

HKU\S-1-5-21-3696935960-1978221919-1273940498-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} -> Spyware.BargainBuddy : Nettoyer et sauvegarder

HKU\S-1-5-21-3696935960-1978221919-1273940498-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F4E04583-354E-4076-BE7D-ED6A80FD66DA} -> Spyware.BargainBuddy : Nettoyer et sauvegarder

HKU\S-1-5-21-3696935960-1978221919-1273940498-1005\Software\msbb -> Spyware.180Solutions : Nettoyer et sauvegarder

[796] c:\program files\fichiers communs\microsoft shared\web folders\ibm00001.dll -> Trojan.Agent.bu : Nettoyer et sauvegarder

[932] c:\program files\fichiers communs\microsoft shared\web folders\ibm00002.dll -> Logger.Small.dg : Nettoyer et sauvegarder

[1620] c:\program files\fichiers communs\microsoft shared\web folders\ibm00002.dll -> Logger.Small.dg : Erreur durant le nettoyage

 

C:\Documents and Settings\Rafy\Bureau\l2mfix\backup.zip/dlls/dFdim700.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\backup.zip/dlls/dnrgui.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\backup.zip/dlls/lv4009hme.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\backup.zip/dlls/lv4409hqe.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\backup.zip/dlls/maieftp.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\backup.zip/dlls/mzaudite.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\backup.zip/dlls/srdoclc.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\dlls\dFdim700.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\dlls\dnrgui.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\dlls\lv4009hme.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\dlls\lv4409hqe.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\dlls\maieftp.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\dlls\mzaudite.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Documents and Settings\Rafy\Bureau\l2mfix\dlls\srdoclc.dll -> Spyware.Look2Me : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\adtech2006a.VIR -> Hijacker.VB.kc : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\H9XAIPWH.COM.VIR -> Worm.Bagle.at : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\KCLGJ6SX.PIF.VIR -> Worm.Bagle.G : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\PYYIWI.EXE.VIR -> Downloader.Qoologic.at : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\pyyiwi.VIR -> Downloader.Qoologic.at : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\sywsvcs.VIR -> Proxy.Lager.f : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\timessquare.VIR -> Hijacker.StartPage.aw : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\timessquare.VIR00 -> Hijacker.StartPage.aw : Nettoyer et sauvegarder

C:\Program Files\AVPersonal\INFECTED\uqwrm.VIR -> Downloader.TSUpdate.n : Nettoyer et sauvegarder

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll -> Trojan.Agent.bu : Nettoyer et sauvegarder

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe -> Trojan.Zapchast.ad : Nettoyer et sauvegarder

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll -> Logger.Small.dg : Nettoyer et sauvegarder

C:\Program Files\Fichiers communs\Sony Shared\Visualizer\ExlGen.dll -> Dialer.Generic : Nettoyer et sauvegarder

 

C:\RECYCLER\S-1-5-21-3696935960-1978221919-1273940498-1005\Dc3\uqwrd\uqwrc.dll -> Downloader.Small : Nettoyer et sauvegarder

C:\RECYCLER\S-1-5-21-3696935960-1978221919-1273940498-1005\Dc4\asappsrv.dll -> Spyware.CommAd : Nettoyer et sauvegarder

C:\RECYCLER\S-1-5-21-3696935960-1978221919-1273940498-1005\Dc4\command.exe -> Adware.CommAd : Nettoyer et sauvegarder

C:\WINDOWS\hosts -> Trojan.Qhost.el : Nettoyer et sauvegarder

C:\WINDOWS\system32\apuc.dll -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\bbchk.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\drivers\i386p.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.b : Nettoyer et sauvegarder

C:\WINDOWS\system32\exdl.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\exdl0.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\exul.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\instsrv.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\javexulm.vxd -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\kggef.dll -> Downloader.Small : Nettoyer et sauvegarder

C:\WINDOWS\system32\mqexdlm.srg -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\msctl32.dll -> Not-A-Virus.SpamTool.Win32.Mailbot.q : Nettoyer et sauvegarder

C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/exdl.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/mqexdlm.srg -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/exul.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/javexulm.vxd -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/bbchk.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/msexreg.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/instsrv.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\WINDOWS\system32\paradise.raw -> Proxy.Lager.f : Nettoyer et sauvegarder

C:\WINDOWS\system32\wqqap.dat -> Downloader.Qoologic.at : Nettoyer et sauvegarder

C:\WINDOWS\twaintec.dll -> Spyware.BiSpy : Nettoyer et sauvegarder

 

 

::Fin du rapport :P

Posté(e)

Hello Qc001 :-P . C'est l'Ewido du 31 :P .

 

Vu son efficacité, je me demande si on va pouvoir

l'utiliser encore longtemps gratis :P .

 

Bon réveillon à tous les amis de la Belle province :-(

Posté(e)

salut tout le monde :P

 

Merci à Jack et QC001 pour votre super boulot!

 

On va paste laisser partir sans ceci rafos =>

 

On t'as fais faire ceci pour avoir acces à tous les fichiers =>

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer la case : Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

A présent recache tous ces dossiers pour ne pas en effacer un par erreur!

 

-Nettoie ton pc avec Easy cleaner Registre et Inutiles.Ne pas toucher à la fonction doublons pour virer ce qui reste(utilise le de temps en temps pour nettoyer le pc surtout apres désinstallation de programmes).

-Windows Update parfaitement à jour (catégorie critique, Services Pack et Services Release )

- pare-feu bien paramétré- antivirus bien paramétré et mis à jour régulièrement(quotidiennement s'il le faut) avec un scan complet régulier( journalier s'il le faut).

- une attitude prudente vis à vis de la navigation (pas de sites douteux:cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scanné avant d'être ouvert)

- une attitude vigilante (être l'affût de fonctionnements inhabituels de ton système)

- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)

- scan hebdomadaire antispyware

Pour en savoir plus, consulte la page de ipl_001:

 

http://gerard.melone.free.fr/IT/IT-AM0.html

 

Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc:

 

-=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe:

 

-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/

-Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628

 

 

Si tu veux toujours utiliser IE! :

 

-=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD

 

 

=> ZebProtect (pour sécuriser les ports de ton pc,tres simple)

 

-Tutorial:http://www.zebulon.fr/articles/zebprotect.php

-Téléchargement: http://telechargement.zebulon.fr/123.html

 

=> Si tu veux tester ton firewall : scanner les ports du pc:

 

http://www.pcflank.com/

 

 

=>SpywareBlaster:

 

http://www.javacoolsoftware.com/downloads.html

Son tuto:

http://www.ordi-netfr.org/tutorialspywareblaster.html

 

 

=>Ad-awareSE

 

http://www.ordi-netfr.com/adawarese.html

http://www.lavasoft.de/support/download/#free

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

 

 

=>SpyBot-Search & Destroy

 

http://spybot.safer-networking.de/fr/download/index.html

Son tuto

http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php

 

Conserve Ewido,il est à l'essai 14 jours puis il perd certaines fonctions payantes, mais il reste efficace!Met le à jour avant de scanner ton pc.

 

Bon surf :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...