Suis-je infecté??

Résolu
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112052 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
aujourd'hui, en voulant démarrer une conversation vidéo avec un de mes contacts , mon pc plante et je remarque que le processeur lui aussi augmente de son activité sans raison valable.
Je redémarre mon pc, réessaie, rien j ai la même réaction de mon pc.
J ai donc supposé que je suis infecté par un virus
Merci d'avance pour vos réponses

63 réponses

AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
Je refuse, il me donne la meme page blanche
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
AKSO , laisse tomber pour option 6 de list&kill"em , tu fais ce qui suit , merci

1) passes OTCleanIT

Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.

Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.

Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.


2) Et puis passes combofix que j'ai renommer en jacombo pour contrer certaine infections

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Supprimes éventuellement toute ancienne version de ComboFix de ton PC

Télécharge Combofix.exe de sUBs renommé en jacombo sur ton Bureau:

http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.


double-clique sur combofix.exe ou plutôt jacombo et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci jaques je fais ca mtn
0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
Pardon jaques, mais je pense que vous devriez me reenvoyer le ficher par mail celui de combofix parceque j ai le meme probleme
delai d attente depasé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok c'est posté j'ai mis dans un dossier et compressé , c'est combofix renommé donc tu suis la procédure du forum , merci @+
0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
merci
0
Utilisateur anonyme
 
AKSO, a part éviter d'écouter n'importe qui, a te faire des manipulations diverses qui ne riment a rien.
Certaines personnes croient savoir, sans rien connaitre, et se prennent pour des dépanneurs.... Hihihi
Adresse toi aux bonnes personnes, plutôt que de faire plus de conneries qu'autres choses en écoutant des personnes qui font franchement rire, par leurs méthodes!

PS: ne t'adresse pas a des personnes amateurs qui sois-disant ont la science infuse!
PS2: Désolé pour l'orthographe! :(
0
brupala Messages postés 112052 Date d'inscription   Statut Membre Dernière intervention   14 183
 
Salut et bienvenue sur CCM jujubzh44,
Si tu disais qui sont ces bonnes personnes, on gagnerait du temps,
en attendant et jusqu'à preuve du contraire, les bonnes personnes sont ceux qui aident au lieu de dénigrer comme toi.
Je te conseille en tant que nouveau ici de bien commencer par lire ce que font les autres et d'apprendre avant de désorienter ceux qui essaient d'être les plus efficaces possible.
Tu peux considérer ça comme un avertissement amical.
0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
Que veux tu dire par là jujubzh44???
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
JujuBZH44 bonjour, si tu es capable de faire mieux pour aider OK je me retire et te laisse finir et comme cela j'apprendrais peut être plus encore !!
0
WinError Messages postés 511 Date d'inscription   Statut Membre Dernière intervention   30
 
Désolé de m'être énervé mais pendant que l'on se penche sur le problème d'un internaute un mec viens et critique on s'es tous demené et on t'aideras AKSO tant que ton problème ne seras pas résolu ! =)
Mais si juju l'informaticien a un truc a suggérer qu'il ne se gène pas...
0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
voulà le rapport combofix

ComboFix 10-03-15.01 - Abdelali 16/03/2010 0:18.1.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3068.1882 [GMT 0:00]
Lancé depuis: c:\users\Abdelali\Desktop\Nouveau dossier\jacombo.exe
AV: BitDefender Antivirus *On-access scanning enabled* (Updated) {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: Pare-feu BitDefender *enabled* {4055920F-2E99-48A8-A270-4243D2B8F242}
SP: BitDefender AntiSpam *enabled* (Updated) {8B2012EC-32D4-494F-BC03-832DB3BDF911}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\Abdelali\AppData\Roaming\Desktopicon
c:\users\Abdelali\AppData\Roaming\Desktopicon\eBay.ico
c:\users\Abdelali\AppData\Roaming\Desktopicon\uninst.exe
c:\windows\is-5E70V.exe
c:\windows\system32\AutoRun.inf
c:\windows\system32\oem9.inf
c:\windows\system32\vidx16.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-02-16 au 2010-03-16 ))))))))))))))))))))))))))))))))))))
.

2010-03-16 00:29 . 2010-03-16 00:29 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-03-15 21:09 . 2010-03-15 21:16 132541 ----a-w- c:\windows\hpoins14.dat
2010-03-15 21:09 . 2007-09-21 11:59 1996 ------w- c:\windows\hpomdl14.dat
2010-03-15 20:42 . 2010-03-15 20:42 -------- d-----w- C:\Kill'em
2010-03-14 21:42 . 2010-03-15 19:04 -------- d-----w- c:\program files\List_Kill'em
2010-03-14 13:20 . 2010-03-14 13:20 1457 ----a-w- C:\FindyKill_Upload_Me_PC-de-Abdelali.zip
2010-03-14 12:41 . 2010-03-14 13:20 -------- d-----w- C:\FyK
2010-03-13 14:28 . 2010-03-13 14:28 16641 ----a-w- C:\UsbFix_Upload_Me_PC-de-Abdelali.zip
2010-03-10 22:51 . 2010-03-14 12:35 -------- d-----w- C:\UsbFix
2010-03-10 10:45 . 2010-03-14 17:48 -------- d-----w- c:\program files\Internet Mobile
2010-03-09 19:33 . 2010-02-20 23:06 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-03-09 19:33 . 2010-02-20 20:53 411648 ----a-w- c:\windows\system32\drivers\http.sys
2010-03-09 19:33 . 2010-02-20 23:05 30720 ----a-w- c:\windows\system32\httpapi.dll
2010-03-07 21:39 . 2010-03-07 21:39 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Malwarebytes
2010-03-07 21:38 . 2010-03-07 21:38 -------- d-----w- c:\programdata\Malwarebytes
2010-03-06 17:40 . 2010-03-06 17:40 -------- d-----w- c:\program files\Trend Micro
2010-03-06 13:04 . 2010-02-12 10:32 293376 ----a-w- c:\windows\system32\browserchoice.exe
2010-03-03 21:42 . 2010-03-03 21:42 -------- d-----w- c:\users\Abdelali\{172b8f30-6142-49bb-9243-c2d9064f7f58}
2010-03-03 21:37 . 2010-03-03 21:37 -------- d-----w- c:\users\Abdelali\{769ae246-1910-43ea-8d3f-633e235b3735}
2010-03-03 20:37 . 2010-03-03 20:38 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Power Sound Editor Free
2010-03-03 20:37 . 2005-05-18 11:52 1212416 ----a-w- c:\windows\system32\NCTAudioInformation2.dll
2010-03-03 20:37 . 2005-04-04 17:21 602112 ----a-w- c:\windows\system32\NCTAudioTransform2.dll
2010-03-03 20:37 . 2005-03-28 15:52 417792 ----a-w- c:\windows\system32\NCTTextToAudio2.dll
2010-03-03 20:37 . 2005-04-15 12:08 880640 ----a-w- c:\windows\system32\NCTAudioEditor2.dll
2010-03-03 20:37 . 2004-11-04 13:31 835584 ----a-w- c:\windows\system32\NCTAudioCDGrabber2.dll
2010-03-03 20:37 . 2010-03-03 20:37 -------- d-----w- c:\program files\Power Sound Editor Free
2010-03-03 14:35 . 2010-03-03 14:35 -------- d-----w- c:\program files\KONAMI
2010-02-26 15:55 . 1998-09-02 08:28 38160 ----a-w- c:\windows\system32\LMRTREND.dll
2010-02-26 15:55 . 1998-09-02 08:28 155408 ----a-w- c:\windows\system32\LMRT.dll
2010-02-26 15:55 . 1998-08-27 04:51 182032 ----a-w- c:\windows\system32\dxtmsft3.dll
2010-02-26 15:55 . 1998-09-02 08:28 63488 ----a-w- c:\windows\system32\unam4ie.exe
2010-02-26 15:55 . 1998-08-20 10:38 217984 ----a-w- c:\windows\system32\strmdll.dll
2010-02-26 15:55 . 1998-09-02 08:02 194320 ----a-w- c:\windows\system32\qcut.dll
2010-02-26 15:55 . 1998-08-17 09:21 11776 ----a-w- c:\windows\system32\mciqtz.drv
2010-02-26 15:55 . 2010-02-26 15:55 4608 ----a-w- c:\windows\system32\w95inf32.dll
2010-02-26 15:55 . 2010-02-26 15:55 2272 ----a-w- c:\windows\system32\w95inf16.dll
2010-02-23 20:11 . 2010-01-23 09:26 2048 ----a-w- c:\windows\system32\tzres.dll
2010-02-23 20:11 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc_isv.dll
2010-02-23 20:11 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc.dll
2010-02-23 20:11 . 2010-01-25 12:00 152576 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-02-23 20:11 . 2010-01-25 12:00 152064 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-02-23 20:11 . 2010-01-25 11:58 332288 ----a-w- c:\windows\system32\msdrm.dll
2010-02-23 20:11 . 2010-01-25 08:21 526336 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-02-23 20:11 . 2010-01-25 08:21 346624 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-02-23 20:11 . 2010-01-25 08:21 518144 ----a-w- c:\windows\system32\RMActivate.exe
2010-02-23 20:11 . 2010-01-25 08:21 347136 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-02-23 20:10 . 2010-01-06 15:39 1696256 ----a-w- c:\windows\system32\gameux.dll
2010-02-23 20:10 . 2010-01-06 15:38 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2010-02-23 20:10 . 2010-01-06 13:30 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2010-02-21 14:00 . 2010-02-21 13:59 98302544 ----a-w- c:\programdata\OviInstallerCache\{927AA2A2-7631-4EA2-A1F9-252D27B9D0A2}\Nokia_Ovi_Suite_webinstaller_ALL.exe
2010-02-21 14:00 . 2010-02-21 14:00 -------- d-----w- c:\programdata\OviInstallerCache
2010-02-21 13:56 . 2010-02-23 19:50 -------- d-----w- c:\program files\Nokia
2010-02-21 13:56 . 2010-02-21 13:55 34503960 ----a-w- c:\programdata\Installations\{19DC9559-9C20-4A46-A67D-7ECBA52A2788}\Nokia_PC_Suite_fre_web.exe
2010-02-21 13:56 . 2010-02-21 13:56 95232 ----a-w- c:\programdata\Installations\{19DC9559-9C20-4A46-A67D-7ECBA52A2788}\Installer\CommonCustomActions\pcswpcsi.exe
2010-02-21 13:56 . 2010-02-21 13:56 8192 ----a-w- c:\programdata\Installations\{19DC9559-9C20-4A46-A67D-7ECBA52A2788}\Installer\CommonCustomActions\UninstCCD.exe
2010-02-21 13:56 . 2010-02-21 13:56 61440 ----a-w- c:\programdata\Installations\{19DC9559-9C20-4A46-A67D-7ECBA52A2788}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2010-02-21 13:56 . 2010-02-21 13:56 10240 ----a-w- c:\programdata\Installations\{19DC9559-9C20-4A46-A67D-7ECBA52A2788}\Installer\CommonCustomActions\UninstPCS.exe
2010-02-19 23:47 . 2010-02-19 23:47 3604480 ----a-w- c:\windows\system32\GPhotos.scr
2010-02-14 13:10 . 2010-02-14 13:10 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Publish Providers
2010-02-14 13:10 . 2010-02-14 13:10 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Sony
2010-02-14 13:10 . 2010-02-14 13:10 -------- d-----w- c:\users\Abdelali\AppData\Local\Sony
2010-02-14 12:28 . 2009-12-08 20:01 3600456 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-02-14 12:28 . 2009-12-08 20:01 3548216 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-02-14 12:13 . 2009-12-11 11:43 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-02-14 12:13 . 2009-12-11 11:43 98816 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-02-14 11:44 . 2009-12-08 20:01 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-02-14 11:44 . 2009-12-08 17:26 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
2010-02-14 11:43 . 2009-12-04 18:30 12288 ----a-w- c:\windows\system32\tsbyuv.dll
2010-02-14 11:43 . 2009-12-04 18:29 1314816 ----a-w- c:\windows\system32\quartz.dll
2010-02-14 11:43 . 2009-12-04 18:28 22528 ----a-w- c:\windows\system32\msyuv.dll
2010-02-14 11:43 . 2009-12-04 18:28 31744 ----a-w- c:\windows\system32\msvidc32.dll
2010-02-14 11:43 . 2009-12-04 18:28 123904 ----a-w- c:\windows\system32\msvfw32.dll
2010-02-14 11:43 . 2009-12-04 18:28 13312 ----a-w- c:\windows\system32\msrle32.dll
2010-02-14 11:43 . 2009-12-04 18:28 82944 ----a-w- c:\windows\system32\mciavi32.dll
2010-02-14 11:43 . 2009-12-04 18:28 50176 ----a-w- c:\windows\system32\iyuv_32.dll
2010-02-14 11:43 . 2009-12-04 18:27 91136 ----a-w- c:\windows\system32\avifil32.dll
2010-02-14 11:43 . 2009-12-04 15:56 212992 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2010-02-14 11:43 . 2009-12-04 15:56 105984 ----a-w- c:\windows\system32\drivers\mrxsmb.sys

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-16 00:05 . 2010-01-02 23:24 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Skype
2010-03-16 00:00 . 2010-01-02 23:26 -------- d-----w- c:\users\Abdelali\AppData\Roaming\skypePM
2010-03-15 23:26 . 2009-01-24 08:49 700720 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-15 23:26 . 2009-01-24 08:49 139132 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-15 21:46 . 2009-10-11 04:22 81984 ----a-w- c:\windows\system32\bdod.bin
2010-03-15 21:46 . 2009-09-27 21:33 12 ----a-w- c:\windows\bthservsdp.dat
2010-03-14 17:51 . 2009-12-07 13:21 -------- d-----w- c:\program files\Internet Mobile+
2010-03-14 12:10 . 2008-09-18 11:12 242184 ----a-w- c:\windows\system32\drivers\bdfsfltr.sys
2010-03-14 12:10 . 2008-10-17 14:01 104456 ----a-w- c:\windows\system32\drivers\bdfndisf.sys
2010-03-12 11:24 . 2009-01-24 01:27 -------- d-----w- c:\programdata\WildTangent
2010-03-09 20:58 . 2009-11-25 19:46 7512 ----a-w- c:\users\Abdelali\AppData\Local\d3d9caps.dat
2010-03-09 19:41 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-03-09 19:39 . 2009-01-24 01:54 -------- d-----w- c:\programdata\Microsoft Help
2010-03-05 14:56 . 2009-08-19 17:24 -------- d-----w- c:\program files\Google
2010-03-05 11:10 . 2009-01-24 00:59 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-03-04 22:59 . 2010-01-22 16:06 -------- d-----w- c:\users\Abdelali\AppData\Roaming\BitTorrent
2010-03-03 21:59 . 2009-08-19 21:34 23 ----a-w- c:\windows\system32\drivers\adidsl.cfg
2010-03-03 21:35 . 2009-01-24 00:59 -------- d-----w- c:\program files\Common Files\InstallShield
2010-03-02 10:35 . 2009-08-19 11:59 112224 ----a-w- c:\users\Abdelali\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-25 22:28 . 2009-12-27 15:07 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Uniblue
2010-02-24 09:16 . 2009-10-02 20:36 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-22 13:28 . 2010-03-11 18:33 1282824 ----a-w- c:\windows\Help\OEM\scripts\SamsungHDDFW1HC.exe
2010-02-21 13:56 . 2010-01-20 23:57 -------- d-----w- c:\programdata\Installations
2010-02-20 18:42 . 2009-01-24 02:01 -------- d-----w- c:\programdata\CyberLink
2010-02-19 22:11 . 2009-08-31 18:41 -------- d-----w- c:\programdata\Nero
2010-02-19 22:11 . 2009-08-31 18:41 -------- d-----w- c:\program files\Common Files\Nero
2010-02-19 22:07 . 2009-12-22 20:52 -------- d-----w- c:\program files\Sony
2010-02-18 10:45 . 2009-08-20 15:26 1762568 ----a-w- c:\programdata\WildTangent\My HP Game Console\Downloads\fr\Installers\SetupGamesClient.exe
2010-02-15 21:14 . 2009-11-20 15:45 -------- d-----w- c:\users\Abdelali\AppData\Roaming\CACHE
2010-02-14 13:09 . 2010-01-24 06:06 -------- d-----w- c:\users\Abdelali\AppData\Roaming\gtk-2.0
2010-02-14 11:20 . 2010-02-04 20:15 -------- d-----w- c:\program files\Common Files\LightScribe
2010-02-14 11:20 . 2009-11-16 19:59 -------- d-----w- c:\program files\Bonjour
2010-02-14 11:20 . 2009-01-24 02:15 -------- d-----w- c:\program files\SMINST
2010-02-14 11:20 . 2010-01-24 06:11 -------- d-----w- c:\program files\Rechauffement
2010-02-14 11:20 . 2010-01-24 06:05 -------- d-----w- c:\program files\Simclimat
2010-02-14 11:17 . 2009-12-24 16:57 -------- d-----w- c:\users\Abdelali\AppData\Roaming\FreeVideoConverter
2010-02-14 11:17 . 2009-12-07 10:13 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Dev-Cpp
2010-02-14 11:17 . 2010-01-02 21:40 -------- d-----w- c:\program files\UtopiaBOX
2010-02-14 11:17 . 2010-01-21 00:04 -------- d-----w- c:\program files\PC Connectivity Solution
2010-02-14 11:17 . 2009-11-15 12:20 -------- d-----w- c:\program files\Common Files\Apple
2010-02-14 11:17 . 2009-12-18 10:29 -------- d-----w- c:\program files\Apple Software Update
2010-02-14 11:16 . 2009-12-18 10:31 -------- d-----w- c:\program files\QuickTime
2010-02-14 11:16 . 2009-08-19 14:23 -------- d-----w- c:\program files\Microsoft
2010-02-14 11:16 . 2009-08-19 14:22 -------- d-----w- c:\program files\Windows Live
2010-02-14 11:16 . 2009-01-24 02:15 -------- d-----w- c:\program files\HP
2010-02-13 13:50 . 2010-02-13 13:50 -------- d-----w- c:\programdata\NOS
2010-02-11 23:39 . 2009-10-28 19:12 -------- d-----w- c:\program files\TI Education
2010-02-11 14:58 . 2010-02-11 14:58 -------- d-----w- c:\program files\Auralog
2010-02-06 14:56 . 2010-01-21 00:08 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Nokia
2010-02-06 14:56 . 2010-01-21 00:08 -------- d-----w- c:\users\Abdelali\AppData\Roaming\PC Suite
2010-02-06 14:49 . 2010-02-06 14:49 -------- d-----w- c:\program files\PC Connectivity Solution(597)
2010-02-05 01:03 . 2010-02-05 01:02 -------- d-----w- c:\program files\Common Files\Real
2010-02-05 01:02 . 2010-02-05 01:02 -------- d-----w- c:\program files\Real
2010-02-04 20:14 . 2009-08-31 18:44 -------- d-----w- c:\users\Abdelali\AppData\Roaming\Nero
2010-02-04 16:51 . 2010-03-11 18:33 49152 ----a-w- c:\windows\Help\OEM\scripts\Interop.TaskScheduler.dll
2010-02-04 02:30 . 2010-01-23 20:10 -------- d-----w- c:\programdata\Test Drive Unlimited
2010-02-03 20:40 . 2010-02-03 18:18 -------- d-----w- c:\program files\Sony Setup
2010-02-03 18:24 . 2010-02-03 18:24 -------- d-----w- c:\program files\Microsoft SQL Server
2010-01-22 16:06 . 2010-01-22 16:06 -------- d-----w- c:\program files\BitTorrent
2010-01-21 20:01 . 2010-01-21 20:01 -------- d-----w- c:\programdata\Nokia
2010-01-21 18:25 . 2010-01-21 18:25 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf
2010-01-21 18:25 . 2010-01-21 00:08 -------- d-----w- c:\programdata\PC Suite
2010-01-21 18:25 . 2010-01-21 18:25 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2010-01-21 00:06 . 2009-04-11 01:34 -------- d-----w- c:\program files\DIFX
2010-01-20 23:57 . 2010-01-20 23:57 95232 ----a-w- c:\programdata\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\pcswpcsi.exe
2010-01-20 23:57 . 2010-01-20 23:57 8192 ----a-w- c:\programdata\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstCCD.exe
2010-01-20 23:57 . 2010-01-20 23:57 61440 ----a-w- c:\programdata\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2010-01-20 23:57 . 2010-01-20 23:57 10240 ----a-w- c:\programdata\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstPCS.exe
2010-01-20 23:54 . 2010-01-20 23:58 34503600 ----a-w- c:\programdata\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Nokia_PC_Suite_7_1_40_1_fre_web.exe
2010-01-20 17:33 . 2009-08-24 13:29 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-17 16:00 . 2010-01-17 16:00 -------- d-----w- c:\users\Abdelali\AppData\Roaming\PeerNetworking
2010-01-17 15:56 . 2009-01-24 02:00 -------- d-----w- c:\program files\Common Files\Adobe
2010-01-16 13:28 . 2010-01-16 13:27 -------- d-----r- c:\program files\Skype
2010-01-16 13:27 . 2010-01-16 13:27 -------- d-----w- c:\program files\Common Files\Skype
2010-01-16 13:27 . 2010-01-02 23:23 -------- d-----w- c:\programdata\Skype
2010-01-15 22:50 . 2009-09-14 22:32 -------- d-----w- c:\programdata\Messenger Plus!
2010-01-15 22:49 . 2009-09-14 22:06 -------- d-----w- c:\program files\Messenger Plus! Live
2010-01-11 18:06 . 2010-01-11 18:06 171520 ----a-w- c:\windows\system32\cncs32.dll
2010-01-08 17:09 . 2010-01-01 14:54 132 ----a-w- C:\httpdwl.dat
2010-01-06 15:38 . 2010-02-23 20:10 173056 ----a-w- c:\windows\AppPatch\AcXtrnal.dll
2010-01-06 15:38 . 2010-02-23 20:10 542720 ----a-w- c:\windows\AppPatch\AcLayers.dll
2010-01-06 15:38 . 2010-02-23 20:10 458752 ----a-w- c:\windows\AppPatch\AcSpecfc.dll
2010-01-06 15:38 . 2010-02-23 20:10 2159616 ----a-w- c:\windows\AppPatch\AcGenral.dll
2010-01-02 23:26 . 2010-01-02 23:26 56 ---ha-w- c:\programdata\ezsidmv.dat
2010-01-02 06:38 . 2010-01-21 22:52 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-21 22:52 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 06:32 . 2010-01-21 22:52 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 04:57 . 2010-01-21 22:52 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-01-01 01:40 . 2010-01-01 01:40 96 ----a-w- c:\users\Abdelali\AppData\Local\fusioncache.dat
2009-12-25 19:45 . 2009-12-18 15:43 47360 ----a-w- c:\users\Abdelali\AppData\Roaming\pcouffin.sys
2009-12-25 19:45 . 2009-12-18 15:43 47360 ----a-w- c:\users\Abdelali\AppData\Roaming\pcouffin.sys
2009-12-22 20:52 . 2009-12-22 20:52 10134 ----a-r- c:\users\Abdelali\AppData\Roaming\Microsoft\Installer\{14291118-0C19-45EA-A4FA-5C1C0F5FDE09}\ARPPRODUCTICON.exe
2009-12-18 15:43 . 2009-12-18 15:43 47360 ----a-w- c:\windows\system32\drivers\pcouffin.sys
2009-11-30 23:29 . 2008-10-30 17:34 65536 ----a-w- c:\program files\mozilla firefox\components\FFComm.dll
2009-09-25 16:41 . 2009-09-25 16:41 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
2009-01-24 09:11 . 2009-01-24 08:52 8192 --sha-w- c:\windows\Users\Default\NTUSER.DAT
.

------- Sigcheck -------

[-] 2008-01-27 . 2406E3A5FAE743DCE81168A8CDB8573F . 247296 . . [6.0.6000.16386] . . c:\windows\System32\shsvcs.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-08-20 2363392]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"ares"="c:\program files\Ares\Ares.exe" [2009-02-03 1004544]
"Z810PNP"="c:\program files\Modem Samsung SCH-U209\SamsungPnPServiceManager.exe" [2009-02-13 176128]
"Z810SysStart"="c:\program files\Modem Samsung SCH-U209\sysctrlU.exe" [2009-02-11 311296]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-10-09 25623336]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 61440]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-07-24 1348904]
"DVDAgent"="c:\program files\Hewlett-Packard\Media\DVD\DVDAgent.exe" [2008-11-28 1148200]
"TSMAgent"="c:\program files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe" [2008-12-25 1316136]
"CLMLServer for HP TouchSmart"="c:\program files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe" [2008-12-25 189736]
"UCam_Menu"="c:\program files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" [2008-11-14 218408]
"SmartMenu"="c:\program files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe" [2008-11-18 914224]
"UpdateLBPShortCut"="c:\program files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"UpdatePSTShortCut"="c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" [2008-11-26 210216]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
"QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-10-10 206128]
"UpdateP2GoShortCut"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-10-30 210216]
"UpdatePDIRShortCut"="c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"WirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2008-12-08 432432]
"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2009-06-03 450652]
"TVAgent"="c:\program files\Hewlett-Packard\Media\TV\TVAgent.exe" [2009-02-09 206120]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 648072]
"BDAgent"="c:\program files\BitDefender\BitDefender 2009\bdagent.exe" [2010-03-14 782336]
"BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2009\IEShow.exe" [2010-03-14 69632]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
"autoclk"="autoclk.exe" [2003-01-30 143360]

c:\users\Abdelali\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Notification de cadeaux MSN.lnk - c:\users\Abdelali\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-8-22 135680]
OneNote 2007 - Capture d'‚cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2008-10-25 98696]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2009-8-19 962661]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-1-2 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"UacDisableNotify"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer"=wdmaud.drv

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /p \??\f:\0autocheck autochk /p \??\f:\0autocheck autochk /p \??\G:\0autocheck autochk *

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe"
"HP Health Check Scheduler"=c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):8d,28,b7,56,69,22,ca,01

R3 Arrakis3;BitDefender Arrakis Server;c:\program files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe [2008-07-17 118784]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [x]
R3 qcusbser;Modem Interface USB Device for Legacy Serial Communication;c:\windows\system32\DRIVERS\qcusbser.sys [2008-10-22 103552]
R3 UsbEvdomAtc;LGE EVDOM USB Serial Port;c:\windows\system32\DRIVERS\lgevdomatc.sys [x]
R3 usbevdombus;LGE EVDOM Composite USB Device;c:\windows\system32\DRIVERS\lgevdombus.sys [x]
R3 UsbEvdomDiag;LGE EVDOM USB Serial DM Port;c:\windows\system32\DRIVERS\lgevdomdiag.sys [x]
R3 USBEVDOmModem;LGE EVDOM USB Modem;c:\windows\system32\DRIVERS\lgevdommodem.sys [x]
R3 USBTINSP;TI-Nspire(TM) Handheld Device Driver;c:\windows\system32\DRIVERS\tinspusb.sys [2007-09-28 123392]
S2 {55662437-DA8C-40c0-AADA-2C816A897A49};Power Control [2009/04/11 04:07];c:\program files\Hewlett-Packard\Media\DVD\000.fcl [2008-11-28 16:04 87536]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\aestsrv.exe [2009-03-02 81920]
S2 BDVEDISK;BDVEDISK;c:\program files\BitDefender\BitDefender 2009\BDVEDISK.sys [2010-03-14 82696]
S2 DLPortIO;DriverLINX Port I/O Driver; [x]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]
S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2008-03-18 19456]
S2 Recovery Service for Windows;Recovery Service for Windows;c:\program files\SMINST\BLService.exe [2008-12-17 365952]
S2 TVCapSvc;TV Background Capture Service (TVBCS);c:\program files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe [2009-02-09 296320]
S2 TVSched;TV Task Scheduler (TVTS);c:\program files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe [2009-02-09 116096]
S3 bdfm;bdfm;c:\windows\system32\drivers\bdfm.sys [2008-09-18 111112]
S3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\bdfndisf.sys [2010-03-14 104456]
S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-11-19 222512]
S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [2008-09-04 54784]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-10-23 107360]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
bthsvcs REG_MULTI_SZ BthServ
bdx REG_MULTI_SZ scan
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-08-20 13:24 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'

2010-03-11 c:\windows\Tasks\HPCeeScheduleForAbdelali.job
- c:\program files\hewlett-packard\sdp\ceement\HPCEE.exe [2009-01-24 10:34]

2010-03-16 c:\windows\Tasks\Maintenance en 1 clic.job
- c:\program files\TuneUp Utilities 2009\OneClickStarter.exe [2009-11-16 16:04]

2010-03-15 c:\windows\Tasks\User_Feed_Synchronization-{AB6A665C-39C4-4945-B4C7-0ECE8DFFAB2E}.job
- c:\windows\system32\msfeedssync.exe [2010-01-21 04:56]
.
.
------- Examen supplémentaire -------
.
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
DPF: CANALPLAY Installer - hxxp://www.canalplay.com/cabs/CanalInstaller.CAB
FF - ProfilePath - c:\users\Abdelali\AppData\Roaming\Mozilla\Firefox\Profiles\ejkp3174.default\
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npyaxmpb.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - ORPHELINS SUPPRIMES - - - -

AddRemove-eBay Icon - c:\users\Abdelali\AppData\Roaming\Desktopicon\uninst.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-16 00:30
Windows 6.0.6002 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Z810PNP = c:\program files\Modem Samsung SCH-U209\SamsungPnPServiceManager.exe??.w?R??????\?<w????????\?<w?????????????????????=/w?:?w????\?<w??????.w??.w)Q???????????????????????=/w`????=/w?;?w??????.w??@?????????????V??w??@?????????????????x?"|x?"|????????N??L?z??
Z810SysStart = c:\program files\Modem Samsung SCH-U209\sysctrlU.exe???w?6?w?7??}???????.6?w?????????????????????]yw????????h???`]yw?7??}???????????????D?A????we??w???w????????????????V??w?&?????????????w??????????????????????A????????????? ???r?A???????????????????????A

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{55662437-DA8C-40c0-AADA-2C816A897A49}]
"ImagePath"="\??\c:\program files\Hewlett-Packard\Media\DVD\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2010-03-16 00:35:17
ComboFix-quarantined-files.txt 2010-03-16 00:35

Avant-CF: 90 653 425 664 octets libres
Après-CF: 90 953 338 880 octets libres

- - End Of File - - 987CFAF6B6F1D0DCE096ABA5097EA8D6


Je vous remercie pour tout
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, comment va le pc , je vois que combofix a bien bossé !!
0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci Jaques pour tout
le pc va nettement mieux je ne rencontre plus le problème que j'avais, il est aussi devenu rapide quand je veux l'éteindre ou l'allumer
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok tu supprimes combofix de sur ton pc en le mettant à la corbeilles , et supprime le dossier C:\QooBox et C:\Combofix.txt

et poste moi un hijackthis pour finaliser le nettoyage , merci

télécharge Hijackthis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe


.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.androidworld.fr/


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
voila le rapport hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:56:45, on 16/03/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Windows\autoclk.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Modem Samsung SCH-U209\SamsungPnPServiceManager.exe
C:\Program Files\Modem Samsung SCH-U209\sysctrlU.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\System32\mobsync.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Users\Abdelali\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Windows\system32\conime.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DVDAgent] "C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [TSMAgent] "C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Hewlett-Packard\Media\Webcam" update "Software\Hewlett-Packard\Media\Webcam"
O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [TVAgent] "C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe"
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Z810PNP] C:\Program Files\Modem Samsung SCH-U209\SamsungPnPServiceManager.exe
O4 - HKCU\..\Run: [Z810SysStart] C:\Program Files\Modem Samsung SCH-U209\sysctrlU.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\Abdelali\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: hpzsetup.LNK = ?
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O16 - DPF: CANALPLAY Installer - http://www.canalplay.com/cabs/CanalInstaller.CAB
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_2_1.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\aestsrv.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\STacSV.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: TV Background Capture Service (TVBCS) (TVCapSvc) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
O23 - Service: TV Task Scheduler (TVTS) (TVSched) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
je vais regarder cela après manger , mais il y as des ligne correspondante à cela Modem Samsung SCH-U209 tu sais à quoi cela correspond
0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
Bon apétit
oui c'est un ligne correspondant à un modem 3g mais que je n ai pas branché au pc en ce moment
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok donc je touche pas !!

tu fais ce qui suit , merci

1) Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\Abdelali\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: hpzsetup.LNK = ?
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe


.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm





2) passes OTCleanIT il te resteras malwarebytes je te conseillerais de conserver


Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.

Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.

Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.





3) passes ccleaner avec les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96




4) et si plus de problème il restera le sujet à mettre en résolu et à purger la restauaration système
0
AKSO Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   1
 
Comment purger la restauration de systeme???
0
Utilisateur anonyme
 
0