Log hijackthis - Page 2

  1. voici le rapport RogueKiller

    RogueKiller V5.3.4 [30/08/2011] par Tigzy
    contact sur https://www.luanagames.com/index.fr.html
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur: valou [Droits d'admin]
    Mode: Recherche -- Date : 07/09/2011 17:22:50

    Processus malicieux: 0

    Entrees de registre: 3
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
    [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
    [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

    Fichiers / Dossiers particuliers:

    Fichier HOSTS:
    127.0.0.1 localhost

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
    1. Contributeur sécurité
      Re,
      1/
      Relance Ad-remover en cliquant sur le bouton droit de la souris et en choisissant "exécuter en tant qu'administrateur" comme indiqué ici<<<

      2/
      Relance Combofix comme expliqué ici <<< en suivant les instructions (les consoles de récupérations ne seront pas installé si tu n'as pas internet)

      @+

      _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
      0
      1. toujours la méme chose pour ad remover le pc fait un bip et reste bloquer
        0
        1. Contributeur sécurité
          Re,
          1/
          *Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

          http://download.bleepingcomputer.com/grinler/rkill.pif
          https://download.bleepingcomputer.com/grinler/rkill.scr
          https://download.bleepingcomputer.com/grinler/rkill.com
          https://download.bleepingcomputer.com/grinler/rkill.exe

          *Enregistrer le fichier sur le Bureau.
          *Désactive ton antivirus et/ou antispyware .
          *Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
          Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
          *Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

          Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

          2/
          Ensuite relance Ad-remover stp

          0
          1. bonsoir

            je suis de retour et j ai brancher la tour sur internet
            0
            1. voila le rapport rkill

              This log file is located at C:\rkill.log.
              Please post this only if requested to by the person helping you.
              Otherwise you can close this log when you wish.

              Rkill was run on 08/09/2011 at 21:56:59.
              Operating System: Microsoft Windows XP

              Processes terminated by Rkill or while it was running:

              Rkill completed on 08/09/2011 at 21:58:08.
              0
              1. et le rapport rogue killer

                RogueKiller V5.3.4 [30/08/2011] par Tigzy
                contact sur https://www.luanagames.com/index.fr.html
                mail: tigzyRK<at>gmail<dot>com
                Remontees: https://www.luanagames.com/index.fr.html

                Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                Demarrage : Mode normal
                Utilisateur: valou [Droits d'admin]
                Mode: Recherche -- Date : 08/09/2011 22:21:08

                Processus malicieux: 0

                Entrees de registre: 3
                [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
                [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
                [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

                Fichiers / Dossiers particuliers:

                Fichier HOSTS:
                127.0.0.1 localhost

                Termine : << RKreport[1].txt >>
                RKreport[1].txt
                0
                1. Contributeur sécurité
                  Re,

                  Après avoir lancé Rkill, fais ceci stp :
                  1/
                  Lance RogueKiller puis choisis 2 puis poste le rapport

                  2/
                  Relance Ad-Remover puis choisis "suppression et poste le rapport stp

                  3/
                  Relance Combofix et poste le rapport stp

                  A demain

                  Bonne nuit

                  0
                  1. merci je poste ca demain car moi aussi vais au lit
                    0
                    1. bonsoir

                      desoler je n ai pas pus me connecter avant voici les 3 rapports que tu ma demander

                      rogue killer

                      RogueKiller V5.3.4 [30/08/2011] par Tigzy
                      contact sur https://www.luanagames.com/index.fr.html
                      mail: tigzyRK<at>gmail<dot>com
                      Remontees: https://www.luanagames.com/index.fr.html

                      Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                      Demarrage : Mode normal
                      Utilisateur: valou [Droits d'admin]
                      Mode: Suppression -- Date : 09/09/2011 00:06:50

                      Processus malicieux: 0

                      Entrees de registre: 3
                      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
                      [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
                      [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

                      Fichiers / Dossiers particuliers:

                      Fichier HOSTS:
                      127.0.0.1 localhost

                      Termine : << RKreport[1].txt >>
                      RKreport[1].txt

                      ad remover

                      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                      Mis à jour par TeamXscript le 12/04/11
                      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                      Site web: http://www.teamxscript.org

                      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:11:16 le 09/09/2011, Mode normal

                      Microsoft Windows XP Professionnel Service Pack 3 (X86)
                      valou@VALERIE ( )

                      ============== ACTION(S) ==============

                      Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js

                      (!) -- Fichiers temporaires supprimés.

                      Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                      Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}

                      combo fix

                      ComboFix 11-09-08.03 - valou 09/09/2011 19:53:47.4.1 - x86
                      Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.255.112 [GMT 2:00]
                      Lancé depuis: c:\documents and settings\valou\Mes documents\Téléchargements\ComboFix.exe
                      AV: avast! Internet Security *Disabled/Outdated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
                      FW: avast! Internet Security *Enabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}
                      .
                      .
                      ((((((((((((((((((((((((((((( Fichiers créés du 2011-08-09 au 2011-09-09 ))))))))))))))))))))))))))))))))))))
                      .
                      .
                      2011-09-08 19:31 . 2008-04-14 02:33 21504 -c--a-w- c:\windows\system32\dllcache\hidserv.dll
                      2011-09-08 19:31 . 2008-04-14 02:33 21504 ----a-w- c:\windows\system32\hidserv.dll
                      2011-09-08 19:31 . 2008-04-14 02:05 14720 -c--a-w- c:\windows\system32\dllcache\kbdhid.sys
                      2011-09-08 19:31 . 2008-04-14 02:05 14720 ----a-w- c:\windows\system32\drivers\kbdhid.sys
                      2011-09-07 14:21 . 2011-09-07 14:21 -------- d-----w- C:\UsbFix
                      2011-09-06 20:18 . 2011-09-06 20:18 -------- d-----w- c:\program files\Ad-Remover
                      2011-09-06 19:58 . 2011-09-06 19:58 512 ----a-w- C:\PhysicalDisk0_MBR.bin
                      2011-09-06 19:55 . 2011-09-06 19:58 -------- d-----w- C:\ZHP
                      2011-09-06 19:53 . 2011-09-06 19:58 -------- d-----w- c:\program files\ZHPDiag
                      2011-09-06 18:58 . 2011-09-06 18:58 -------- d-----w- c:\program files\Trend Micro
                      2011-09-06 14:56 . 2011-09-06 14:56 -------- d-----w- c:\documents and settings\valou\Application Data\Malwarebytes
                      2011-09-06 14:55 . 2011-05-29 07:11 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                      2011-09-06 14:55 . 2011-09-06 14:55 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                      2011-09-06 14:55 . 2011-09-06 14:55 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                      2011-09-06 14:55 . 2011-05-29 07:11 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
                      .
                      .
                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2011-07-09 05:03 . 2011-07-09 05:03 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
                      2011-09-08 21:05 . 2011-05-16 13:02 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
                      .
                      .
                      ((((((((((((((((((((((((((((( SnapShot@2011-09-07_18.08.23 )))))))))))))))))))))))))))))))))))))))))
                      .
                      + 2011-09-09 17:29 . 2011-09-09 17:29 16384 c:\windows\Temp\Perflib_Perfdata_860.dat
                      + 2007-02-08 06:29 . 2009-08-06 17:24 44768 c:\windows\system32\wups2.dll
                      + 2007-02-08 06:29 . 2009-08-06 17:24 35552 c:\windows\system32\wups.dll
                      + 2007-02-07 14:13 . 2009-08-06 17:24 53472 c:\windows\system32\wuauclt.exe
                      + 2011-09-08 19:31 . 2009-08-06 17:24 44768 c:\windows\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.4.7600.226\wups2.dll
                      + 2011-09-08 19:31 . 2009-08-06 17:24 35552 c:\windows\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.4.7600.226\wups.dll
                      + 2007-02-08 06:29 . 2009-08-06 17:24 35552 c:\windows\system32\dllcache\wups.dll
                      + 2007-02-07 14:13 . 2009-08-06 17:24 53472 c:\windows\system32\dllcache\wuauclt.exe
                      + 2001-09-28 12:00 . 2009-08-06 17:24 96480 c:\windows\system32\dllcache\cdm.dll
                      + 2001-09-28 12:00 . 2009-08-06 17:24 96480 c:\windows\system32\cdm.dll
                      + 2005-05-26 03:19 . 2009-08-06 17:24 209632 c:\windows\system32\wuweb.dll
                      + 2007-02-08 06:29 . 2009-08-06 17:24 327896 c:\windows\system32\wucltui.dll
                      + 2007-02-08 06:29 . 2009-08-06 17:23 575704 c:\windows\system32\wuapi.dll
                      + 2007-09-16 11:35 . 2009-08-06 17:23 215920 c:\windows\system32\muweb.dll
                      + 2007-09-16 11:35 . 2009-08-06 17:23 274288 c:\windows\system32\mucltui.dll
                      + 2005-05-26 03:19 . 2009-08-06 17:24 209632 c:\windows\system32\dllcache\wuweb.dll
                      + 2007-02-08 06:29 . 2009-08-06 17:24 327896 c:\windows\system32\dllcache\wucltui.dll
                      + 2007-02-08 06:29 . 2009-08-06 17:23 575704 c:\windows\system32\dllcache\wuapi.dll
                      + 2007-02-07 14:13 . 2009-08-06 17:23 1929952 c:\windows\system32\wuaueng.dll
                      + 2007-02-07 14:13 . 2009-08-06 17:23 1929952 c:\windows\system32\dllcache\wuaueng.dll
                      .
                      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                      REGEDIT4
                      .
                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B3D12661-A85F-3934-26C6-6ADB97F6A0D7}]
                      2001-09-28 12:00 820224 ----a-w- c:\windows\system32\sirhxonv.dll
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Enhanced Storage]
                      @="{B3D12661-A85F-3934-26C6-6ADB97F6A0D7}"
                      [HKEY_CLASSES_ROOT\CLSID\{B3D12661-A85F-3934-26C6-6ADB97F6A0D7}]
                      2001-09-28 12:00 820224 ----a-w- c:\windows\system32\sirhxonv.dll
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\snxPluginsShell]
                      @="{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}"
                      [HKEY_CLASSES_ROOT\CLSID\{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}]
                      2010-09-07 16:14 152160 ----a-w- c:\program files\Alwil Software\Avast5\snxPlugins.dll
                      .
                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "ccleaner"="c:\program files\CCleaner\ccleaner.exe" [2010-01-26 1724728]
                      "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
                      .
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304]
                      "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2010-03-08 202256]
                      "avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
                      "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-10-29 249064]
                      .
                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                      .
                      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
                      path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
                      backup=c:\windows\pss\Adobe Reader Synchronizer.lnkCommon Startup
                      .
                      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
                      path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
                      backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
                      .
                      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Post-it® Software Notes Lite.lnk]
                      path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Post-it® Software Notes Lite.lnk
                      backup=c:\windows\pss\Post-it® Software Notes Lite.lnkCommon Startup
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
                      2011-03-29 19:59 937920 ----a-r- c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
                      2011-05-27 12:52 40368 ----a-w- c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
                      2008-04-14 02:33 15360 ----a-w- c:\windows\system32\ctfmon.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EEventManager]
                      2009-04-07 07:13 673616 ------w- c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
                      2005-05-13 15:11 1397760 ------w- c:\program files\Ahead\InCD\InCD.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                      2007-01-19 10:55 5674352 -c--a-w- c:\program files\MSN Messenger\msnmsgr.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                      2001-07-09 10:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                      2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
                      2010-03-08 22:23 488968 ----a-w- c:\program files\Real\RealPlayer\realplay.exe
                      .
                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Synchronization Manager]
                      2008-04-14 02:34 143872 ----a-w- c:\windows\system32\mobsync.exe
                      .
                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%windir%\\system32\\sessmgr.exe"=
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                      "c:\\Program Files\\Messenger\\msmsgs.exe"=
                      "c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
                      "c:\\Program Files\\Shareaza\\Shareaza.exe"=
                      "c:\\Program Files\\eMule\\emule.exe"=
                      "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                      "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                      "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                      "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
                      "c:\\Program Files\\Epson Software\\Event Manager\\EEventManager.exe"=
                      .
                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                      "10950:TCP"= 10950:TCP:@xpsp2res.dll,-22009
                      "9926:TCP"= 9926:TCP:@xpsp2res.dll,-22009
                      .
                      R0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\drivers\aswNdis.sys [19/12/2010 23:24 12112]
                      R0 aswNdis2;avast! Firewall Core Firewall Service;c:\windows\system32\drivers\aswNdis2.sys [19/12/2010 23:25 190416]
                      R1 aswFW;avast! TDI Firewall driver;c:\windows\system32\drivers\aswFW.sys [19/12/2010 23:26 99792]
                      R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [19/12/2010 23:26 340048]
                      R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19/12/2010 23:26 165584]
                      R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19/12/2010 23:26 17744]
                      R2 avast! Firewall;avast! Firewall;c:\program files\Alwil Software\Avast5\afwServ.exe [19/12/2010 23:24 119200]
                      R2 dyefiafl;Sony Ericsson Device 716 USB WMC Modem Helper;c:\windows\System32\svchost.exe -k netsvcs [28/09/2001 14:00 14336]
                      S1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS --> c:\windows\system32\drivers\FNETURPX.SYS [?]
                      S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [25/12/2008 03:21 36512]
                      S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [06/09/2011 16:55 39984]
                      S3 PID_0920;Logitech QuickCam Express(PID_0920);c:\windows\system32\drivers\LV532AV.SYS [09/02/2007 21:53 152576]
                      S3 RSUSBCCID;Realtek Smartcard Reader Driver;c:\windows\system32\drivers\RtsUCcid.sys [13/04/2011 18:32 44032]
                      .
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                      dyefiafl
                      .
                      Contenu du dossier 'Tâches planifiées'
                      .
                      2011-08-27 c:\windows\Tasks\AppleSoftwareUpdate.job
                      - c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
                      .
                      2011-09-06 c:\windows\Tasks\Epson Printer Software Downloader.job
                      - c:\program files\EPSON\EPAPDL\E_SAPDL2.EXE [2009-05-26 09:43]
                      .
                      2011-09-09 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1060284298-926492609-682003330-1003.job
                      - c:\program files\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]
                      .
                      2011-09-01 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1060284298-926492609-682003330-1003.job
                      - c:\program files\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]
                      .
                      .
                      ------- Examen supplémentaire -------
                      .
                      uInternet Connection Wizard,ShellNext = iexplore
                      uInternet Settings,ProxyOverride = *.local
                      TCP: DhcpNameServer = 192.168.1.1
                      FF - ProfilePath - c:\documents and settings\valou\Application Data\Mozilla\Firefox\Profiles\rqxy53e6.default\
                      FF - prefs.js: browser.startup.homepage - orange.fr
                      .
                      .
                      **************************************************************************
                      .
                      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2011-09-09 20:14
                      Windows 5.1.2600 Service Pack 3 NTFS
                      .
                      Recherche de processus cachés ...
                      .
                      Recherche d'éléments en démarrage automatique cachés ...
                      .
                      Recherche de fichiers cachés ...
                      .
                      Scan terminé avec succès
                      Fichiers cachés: 0
                      .
                      **************************************************************************
                      .
                      Heure de fin: 2011-09-09 20:20:35
                      ComboFix-quarantined-files.txt 2011-09-09 18:20
                      ComboFix2.txt 2011-09-07 18:13
                      ComboFix3.txt 2011-09-07 10:25
                      .
                      Avant-CF: 38 414 069 760 octets libres
                      Après-CF: 38 398 345 216 octets libres
                      .
                      - - End Of File - - A4E1FD951BFEB9D7C52855F9EF0B347F

                      Clé supprimée: HKLM\Software\Classes\CLSID\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
                      Clé supprimée: HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
                      Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
                      Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{DC3020B4-815F-427B-A5DA-82DC6634EBAD}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{F0CF944C-F160-4F65-8F0A-2773322FF357}
                      Clé supprimée: HKLM\Software\Classes\AG.MediaPlayerCOM
                      Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
                      Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
                      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
                      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
                      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
                      Clé supprimée: HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
                      Clé supprimée: HKLM\Software\PopCap
                      Clé supprimée: HKCU\Software\AGI
                      Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
                      Clé supprimée: HKCU\Software\iMesh
                      Clé supprimée: HKCU\Software\PopCap
                      Clé supprimée: HKLM\Software\ExtractNow\OpenCandy
                      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                      Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

                      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
                      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
                      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc

                      ============== SCAN ADDITIONNEL ==============

                      **** Mozilla Firefox Version [6.0.2 (fr)] ****

                      HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
                      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                      Components\browsercomps.dll (Mozilla Foundation)

                      -- C:\Documents and Settings\valou\Application Data\Mozilla\FireFox\Profiles\rqxy53e6.default --
                      Prefs.js - browser.startup.homepage, orange.fr
                      Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
                      Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2

                      ========================================

                      **** Internet Explorer Version [7.0.5730.13] ****

                      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                      HKCU_Main|Start Page - hxxp://fr.msn.com/
                      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Start Page - hxxp://fr.msn.com/
                      HKCU_Toolbar\WebBrowser|{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} (x)
                      HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (C:\Program Files\Canon\Easy-WebPrint\Toolband.dll)
                      HKLM_Toolbar|{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} (x)
                      HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
                      HKLM_ElevationPolicy\869896b2-cde2-4637-921c-f07cde55e898 - C:\Program Files\YASPE\YASPEToolbarHelper.exe (x)
                      HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?)
                      HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                      BHO\{64F56FC1-1272-44CD-BA6E-39723696E350} (?)
                      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
                      BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
                      BHO\{B3D12661-A85F-3934-26C6-6ADB97F6A0D7} - "?" (c:\windows\system32\sirhxonv.dll)

                      ========================================

                      C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
                      C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

                      C:\Ad-Report-CLEAN[1].txt - 09/09/2011 00:14:12 (5809 Octet(s))

                      Fin à: 00:16:30, 09/09/2011

                      ============== E.O.F ==============

                      merci
                      0
                      1. Contributeur sécurité
                        Salut,

                        Lance ZHPDiag depuis ton bureau, clique sur l'onglet (flèch bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

                        @+
                        0
                        1. bonsoir

                          nouveau soucis le pc s est atteint et ne se rallume plus donc au moins ca s est fais par contre une dernière petite chose je me suis servi de mes clés usb que j ai remis ensuite dans mon pc je me permet de te poster un log hijackthis si tu veut bien y regarder car j ai peur de l avoir infecter je te remercie

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 20:47:48, on 11/09/2011
                          Platform: Unknown Windows (WinNT 6.01.3505 SP1)
                          MSIE: Internet Explorer v9.00 (9.00.8112.16421)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\taskhost.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\IncrediMail\Bin\IncMail.exe
                          C:\Program Files\IncrediMail\Bin\ImApp.exe
                          C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
                          C:\Program Files\uTorrent\uTorrent.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Mozilla Firefox\plugin-container.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultpage
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com?a=1
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files\IncrediMail_MediaBar_2\tbIncr.dll
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
                          O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                          O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                          O2 - BHO: IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files\IncrediMail_MediaBar_2\tbIncr.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O3 - Toolbar: IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files\IncrediMail_MediaBar_2\tbIncr.dll
                          O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
                          O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-21-1932880851-125605205-674898941-1005\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
                          O4 - HKUS\S-1-5-21-1932880851-125605205-674898941-1005\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                          O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\marie\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
                          O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                          O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                          O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
                          O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
                          O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
                          O13 - Gopher Prefix:
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.zebulon.fr/outils/antivirus/kavwebscan_unicode.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                          O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
                          O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
                          O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
                          O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
                          O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
                          O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
                          O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                          O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
                          O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                          O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                          O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
                          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                          0
                          1. Contributeur sécurité
                            Re,

                            Ce Rapport Hijackthis ne montre rien :-)

                            Je veux bien le rapport ZHPDiag

                            @+

                            _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                            ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                            0
                            1. tu veut un rapport ZHPDiag de mon pc je suppose vu que celui qui etait infecter ne fonctionne plus
                              0
                              1. Contributeur sécurité
                                Re,

                                C'est le rapport d'un autre PC ?

                                Si oui tu peux créer un nouveau sujet , soit moi ou des collègues

                                va te répondre :-)

                                @+
                                0
                                1. ok pas de soucis et surtout merci pour ton aide
                                  0
                                  1. Contributeur sécurité
                                    Re,

                                    De rien :-)

                                    Bonne nuit

                                    0
                                    Précédent
                                    • 1
                                    • 2