Boxore attaque - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. le rapport montre une infection transmissible par supports amovibles (USB) et des restes d'adwares
    Mais avant toute chose, désinstalle Spybot, il ne sert à rien et ne fait que ralentir ton PC ==> https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6

    Tu vas faire ceci:

    - Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    -Clique sur "Recherche"
    - Laisse travailler l'outil
    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  2. nassalsa Messages postés 43 Statut Membre
     
    Btr smart,

    voici le rapport :

    ############################## | UsbFix V 7.097 | [Recherche]

    Utilisateur: Nas (Administrateur) # PC-DE-NAS
    Mis à jour le 02/09/2012 par El Desaparecido
    Lancé à 21:41:55 | 30/10/2012

    Site Web: https://www.sosvirus.net/
    Forum: http://forum.eldesaparecido.com
    Fichier suspect ? : http://eldesaparecido.com/upload.php
    Contact: contact@eldesaparecido.com

    PC: Acer (Aspire 5315 ) (X86-based PC
    CPU: Intel(R) Celeron(R) CPU 540 @ 1.86GHz (1862)
    RAM -> [Total : 2037 | Free : 753]
    BIOS: Default System BIOS
    BOOT: Normal boot

    OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 51 Go (4 Go libre(s) - 9%) [ACER] # NTFS
    D:\ -> Disque fixe # 51 Go (39 Go libre(s) - 77%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque fixe # 298 Go (156 Go libre(s) - 52%) [Kraken] # NTFS
    H:\ -> Disque fixe # 233 Go (69 Go libre(s) - 30%) [WD Passport] # FAT32

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (488)
    C:\Windows\system32\wininit.exe (532)
    C:\Windows\system32\csrss.exe (540)
    C:\Windows\system32\services.exe (584)
    C:\Windows\system32\lsass.exe (600)
    C:\Windows\system32\lsm.exe (608)
    C:\Windows\system32\winlogon.exe (632)
    C:\Windows\system32\svchost.exe (800)
    C:\Windows\system32\svchost.exe (876)
    C:\Windows\System32\svchost.exe (912)
    C:\Windows\System32\svchost.exe (1020)
    C:\Windows\System32\svchost.exe (1068)
    C:\Windows\system32\svchost.exe (1080)
    C:\Windows\system32\svchost.exe (1172)
    C:\Windows\system32\SLsvc.exe (1188)
    C:\Windows\system32\svchost.exe (1228)
    C:\Windows\system32\svchost.exe (1416)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1576)
    C:\Windows\System32\spoolsv.exe (1716)
    C:\Windows\system32\svchost.exe (1764)
    C:\Windows\system32\taskeng.exe (1784)
    C:\Windows\system32\Dwm.exe (1836)
    C:\Windows\Explorer.EXE (1912)
    C:\Windows\RtHDVCpl.exe (424)
    C:\Program Files\Apoint2K\Apoint.exe (396)
    C:\Windows\WindowsMobile\wmdSync.exe (792)
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (724)
    C:\Program Files\Common Files\Java\Java Update\jusched.exe (1140)
    C:\Program Files\Windows Sidebar\sidebar.exe (1336)
    C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (784)
    C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (1484)
    C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe (1644)
    C:\Program Files\FilesFrog Update Checker\update_checker.exe (1780)
    C:\Windows\system32\FsUsbExService.Exe (1640)
    C:\Program Files\IB Updater\ExtensionUpdaterService.exe (300)
    C:\Windows\system32\dmwu.exe (1028)
    C:\Program Files\OpenOffice.org 3\program\soffice.exe (2056)
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2084)
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (2104)
    C:\Windows\system32\svchost.exe (2148)
    C:\Windows\system32\svchost.exe (2184)
    C:\Windows\system32\UTSCSI.EXE (2232)
    C:\Windows\System32\svchost.exe (2284)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2320)
    C:\Windows\system32\SearchIndexer.exe (2392)
    C:\Windows\system32\DRIVERS\xaudio.exe (2476)
    C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (2512)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2540)
    C:\Program Files\OpenOffice.org 3\program\soffice.bin (2996)
    C:\Windows\system32\svchost.exe (3048)
    C:\Program Files\Windows Sidebar\sidebar.exe (3208)
    C:\Users\Nas\AppData\Local\Temp\RtkBtMnt.exe (3684)
    C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe (4016)
    C:\Program Files\Apoint2K\ApMsgFwd.exe (4024)
    C:\Windows\system32\taskeng.exe (1328)
    C:\Program Files\Apoint2K\Apntex.exe (2688)
    C:\Windows\system32\svchost.exe (3248)
    C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (3808)
    C:\Windows\system32\conime.exe (2840)
    C:\Windows\system32\wbem\unsecapp.exe (3748)
    C:\Windows\system32\wbem\wmiprvse.exe (544)
    C:\Program Files\Common Files\Java\Java Update\jucheck.exe (704)
    C:\Program Files\CCleaner\CCleaner.exe (5476)
    c:\program files\windows defender\MpCmdRun.exe (5004)
    C:\Windows\system32\msiexec.exe (4240)
    C:\Users\Nas\AppData\Local\Google\Chrome\Application\chrome.exe (4156)
    C:\Users\Nas\AppData\Local\Google\Chrome\Application\chrome.exe (3752)
    C:\Users\Nas\AppData\Local\Google\Chrome\Application\chrome.exe (1464)
    C:\Users\Nas\AppData\Local\Google\Chrome\Application\chrome.exe (4656)
    C:\Windows\system32\SearchProtocolHost.exe (5704)
    C:\Windows\system32\SearchFilterHost.exe (1008)
    C:\UsbFix\Go.exe (4248)
    C:\Windows\system32\wbem\wmiprvse.exe (4468)
    \\?\C:\Windows\system32\wbem\WMIADAP.EXE (5956)

    ################## | Éléments infectieux |

    Présent! C:\Users\Nas\AppData\Local\Temp\RtkBtMnt.exe
    Présent! H:\autorun.inf

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{6df562e7-8fe6-11df-9b06-001b3876b396}
    Shell\AutoRun\Command = F:\Install.exe
    Shell\menu1\Command = F:\Install.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{9ef21a23-0e35-11dd-994e-001b3876b396}
    Shell\AutoRun\Command = k0maw.exe
    Shell\open\Command = k0maw.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{ab2918b3-f72b-11e1-89d4-001b3876b396}
    Shell\AutoRun\Command = F:\Startme.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{ae2d01b9-5920-11de-89e1-001b3876b396}
    Shell\AutoRun\Command = G:\PdtStart.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{c36f5dc7-8a47-11de-a63f-001b3876b396}
    Shell\AutoRun\Command = y8.exe
    Shell\open\Command = y8.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{f01c3b55-da31-11de-8121-001b3876b396}
    Shell\AutoRun\Command = F:\cj1m.com
    Shell\open\Command = F:\cj1m.com

    HKCU\.\.\.\.\Explorer\MountPoints2\{f1eb9eff-0caa-11e2-a6b1-001b3876b396}
    Shell\AutoRun\Command = F:\Startme.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va faire le nettoyage et la vaccination:
    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau
    - Clique sur "Suppression"
    - Laisse travailler l'outil
    - Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    Smart
    0
  4. nassalsa Messages postés 43 Statut Membre
     
    voici la réponse :

    ############################## | UsbFix V 7.097 | [Suppression]

    Utilisateur: Nas (Administrateur) # PC-DE-NAS
    Mis à jour le 02/09/2012 par El Desaparecido
    Lancé à 22:30:22 | 30/10/2012

    Site Web: https://www.sosvirus.net/
    Forum: http://forum.eldesaparecido.com
    Fichier suspect ? : http://eldesaparecido.com/upload.php
    Contact: contact@eldesaparecido.com

    PC: Acer (Aspire 5315 ) (X86-based PC
    CPU: Intel(R) Celeron(R) CPU 540 @ 1.86GHz (1862)
    RAM -> [Total : 2037 | Free : 1092]
    BIOS: Default System BIOS
    BOOT: Normal boot

    OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 51 Go (4 Go libre(s) - 8%) [ACER] # NTFS
    D:\ -> Disque fixe # 51 Go (42 Go libre(s) - 83%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque fixe # 298 Go (156 Go libre(s) - 52%) [Kraken] # NTFS
    H:\ -> Disque fixe # 233 Go (69 Go libre(s) - 29%) [WD Passport] # FAT32

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (476)
    C:\Windows\system32\wininit.exe (524)
    C:\Windows\system32\csrss.exe (532)
    C:\Windows\system32\services.exe (576)
    C:\Windows\system32\lsass.exe (588)
    C:\Windows\system32\lsm.exe (596)
    C:\Windows\system32\winlogon.exe (620)
    C:\Windows\system32\svchost.exe (788)
    C:\Windows\system32\svchost.exe (868)
    C:\Windows\System32\svchost.exe (904)
    C:\Windows\System32\svchost.exe (1020)
    C:\Windows\System32\svchost.exe (1068)
    C:\Windows\system32\svchost.exe (1084)
    C:\Windows\system32\svchost.exe (1200)
    C:\Windows\system32\SLsvc.exe (1220)
    C:\Windows\system32\svchost.exe (1240)
    C:\Windows\system32\svchost.exe (1420)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1556)
    C:\Windows\System32\spoolsv.exe (1672)
    C:\Windows\system32\svchost.exe (1740)
    C:\Windows\system32\taskeng.exe (1820)
    C:\Windows\system32\Dwm.exe (1924)
    C:\Windows\Explorer.EXE (1988)
    C:\Windows\RtHDVCpl.exe (396)
    C:\Program Files\Apoint2K\Apoint.exe (448)
    C:\Windows\WindowsMobile\wmdSync.exe (1052)
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (1168)
    C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe (1232)
    C:\Program Files\Common Files\Java\Java Update\jusched.exe (1360)
    C:\Program Files\Windows Sidebar\sidebar.exe (1348)
    C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (876)
    C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (1728)
    C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe (1804)
    C:\Program Files\FilesFrog Update Checker\update_checker.exe (1756)
    C:\Windows\system32\FsUsbExService.Exe (1040)
    C:\Program Files\IB Updater\ExtensionUpdaterService.exe (756)
    C:\Windows\system32\dmwu.exe (1616)
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe (1248)
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (1920)
    C:\Windows\system32\svchost.exe (2084)
    C:\Windows\system32\svchost.exe (2132)
    C:\Windows\system32\UTSCSI.EXE (2164)
    C:\Windows\System32\svchost.exe (2208)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2244)
    C:\Windows\system32\SearchIndexer.exe (2280)
    C:\Windows\system32\DRIVERS\xaudio.exe (2320)
    C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (2352)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2400)
    C:\Windows\system32\wbem\wmiprvse.exe (2552)
    C:\Windows\system32\svchost.exe (3168)
    C:\Program Files\OpenOffice.org 3\program\soffice.exe (3252)
    C:\Windows\system32\wbem\unsecapp.exe (3260)
    C:\Windows\system32\wbem\wmiprvse.exe (3368)
    C:\Program Files\OpenOffice.org 3\program\soffice.bin (3412)
    C:\Program Files\Windows Sidebar\sidebar.exe (3504)
    C:\Users\Nas\AppData\Local\Temp\RtkBtMnt.exe (3660)
    C:\Program Files\Apoint2K\ApMsgFwd.exe (3692)
    C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe (3708)
    C:\Program Files\Apoint2K\Apntex.exe (3840)
    C:\Windows\system32\svchost.exe (1268)
    C:\Windows\system32\taskeng.exe (3408)
    C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (3720)
    C:\Windows\system32\SearchProtocolHost.exe (1932)
    C:\Windows\system32\SearchFilterHost.exe (2116)
    C:\Windows\system32\SearchProtocolHost.exe (2544)
    C:\UsbFix\Go.exe (3680)
    \\?\C:\Windows\system32\wbem\WMIADAP.EXE (1752)

    ################## | Processus Stoppés |

    Stoppé! C:\Windows\system32\SLsvc.exe (1220)
    Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1556)
    Stoppé! C:\Windows\System32\spoolsv.exe (1672)
    Stoppé! C:\Windows\system32\taskeng.exe (1820)
    Stoppé! C:\Windows\Explorer.EXE (1988)
    Stoppé! C:\Windows\RtHDVCpl.exe (396)
    Stoppé! C:\Program Files\Apoint2K\Apoint.exe (448)
    Stoppé! C:\Windows\WindowsMobile\wmdSync.exe (1052)
    Stoppé! C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (1168)
    Stoppé! C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe (1232)
    Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (1360)
    Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (1348)
    Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (876)
    Stoppé! C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (1728)
    Stoppé! C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe (1804)
    Stoppé! C:\Program Files\FilesFrog Update Checker\update_checker.exe (1756)
    Stoppé! C:\Windows\system32\FsUsbExService.Exe (1040)
    Stoppé! C:\Program Files\IB Updater\ExtensionUpdaterService.exe (756)
    Stoppé! C:\Windows\system32\dmwu.exe (1616)
    Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (1248)
    Stoppé! C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (1920)
    Stoppé! C:\Windows\system32\UTSCSI.EXE (2164)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2244)
    Stoppé! C:\Windows\system32\SearchIndexer.exe (2280)
    Stoppé! C:\Windows\system32\DRIVERS\xaudio.exe (2320)
    Stoppé! C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (2352)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2400)
    Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (3252)
    Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (3412)
    Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3504)
    Stoppé! C:\Users\Nas\AppData\Local\Temp\RtkBtMnt.exe (3660)
    Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (3692)
    Stoppé! C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe (3708)
    Stoppé! C:\Program Files\Apoint2K\Apntex.exe (3840)
    Stoppé! C:\Windows\system32\taskeng.exe (3408)
    Stoppé! C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (3720)
    Stoppé! C:\Windows\system32\SearchProtocolHost.exe (1932)
    Stoppé! C:\Windows\system32\SearchProtocolHost.exe (2544)
    Stoppé! C:\Windows\system32\SearchFilterHost.exe (2608)

    ################## | Éléments infectieux |

    Supprimé! C:\Users\Nas\AppData\Local\Temp\RtkBtMnt.exe
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4103647673-2658137158-1914253618-1000
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4103647673-2658137158-1914253618-500
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4103647673-2658137158-1914253618-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4103647673-2658137158-1914253618-500
    Supprimé! F:\$RECYCLE.BIN\S-1-5-21-4097549356-2466688083-873225929-1000
    Supprimé! F:\$RECYCLE.BIN\S-1-5-21-4103647673-2658137158-1914253618-1000
    Supprimé! F:\Recycler\S-1-5-21-1018302828-1654341300-4038001488-1005
    Supprimé! H:\autorun.inf

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6df562e7-8fe6-11df-9b06-001b3876b396}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9ef21a23-0e35-11dd-994e-001b3876b396}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ab2918b3-f72b-11e1-89d4-001b3876b396}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ae2d01b9-5920-11de-89e1-001b3876b396}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c36f5dc7-8a47-11de-a63f-001b3876b396}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f01c3b55-da31-11de-8121-001b3876b396}

    ################## | Listing |

    [30/10/2012 - 22:35:39 | SHDC ] C:\$RECYCLE.BIN
    [31/07/2007 - 10:12:22 | C | 3380] C:\-20070731.log
    [05/02/2008 - 17:00:11 | C | 3913] C:\-20080205.log
    [13/09/2012 - 18:47:45 | C | 0] C:\1Clickfoldertest.txt
    [23/11/2009 - 21:22:25 | DC ] C:\Acer
    [26/10/2012 - 16:29:42 | C | 1340] C:\AdwCleaner[R1].txt
    [26/10/2012 - 16:08:20 | C | 1224] C:\AdwCleaner[S1].txt
    [23/10/2012 - 17:16:21 | C | 2006] C:\aqua_bitmap.cpp
    [18/09/2006 - 22:43:36 | C | 24] C:\autoexec.bat
    [31/07/2007 - 17:17:41 | DC ] C:\Book
    [08/06/2010 - 14:46:52 | SHDC ] C:\Boot
    [11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
    [31/07/2007 - 17:19:44 | C | 8192] C:\BOOTSECT.BAK
    [30/10/2012 - 22:07:10 | DC ] C:\Config.Msi
    [18/09/2006 - 22:43:37 | C | 10] C:\config.sys
    [27/05/2009 - 22:26:04 | DC ] C:\ConvertTemp
    [28/05/2010 - 11:12:33 | C | 279] C:\DATA (D) - Raccourci.lnk
    [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
    [03/12/2007 - 23:38:16 | DC ] C:\DRV
    [30/09/2012 - 16:00:54 | C | 14] C:\end
    [03/03/2008 - 03:09:43 | DC ] C:\Intel
    [17/02/2010 - 13:21:07 | C | 928061] C:\ituneslib.itl
    [05/02/2008 - 16:58:56 | C | 91] C:\MCEDS.log
    [05/02/2008 - 16:57:13 | C | 91] C:\MDisc.log
    [05/02/2008 - 16:57:49 | C | 91] C:\MDR.log
    [31/07/2007 - 10:30:29 | RHDC ] C:\MSOCache
    [31/07/2007 - 10:20:13 | DC ] C:\MyWorks
    [30/10/2012 - 22:25:23 | ASH | 2450866176] C:\pagefile.sys
    [23/06/2008 - 21:27:18 | DC ] C:\PerfLogs
    [29/10/2012 - 20:29:06 | C | 512] C:\PhysicalDisk0_MBR.bin
    [05/02/2008 - 16:58:33 | C | 91] C:\PMovie.log
    [05/02/2008 - 16:58:13 | C | 437] C:\PowerDV.log
    [30/10/2012 - 22:02:25 | DC ] C:\Program Files
    [29/10/2012 - 22:50:21 | HDC ] C:\ProgramData
    [07/04/2010 - 01:11:12 | C | 12714] C:\Readme.txt
    [31/07/2007 - 09:15:11 | C | 420] C:\RHDSetup.log
    [05/02/2008 - 16:58:52 | C | 90] C:\SDMA.log
    [31/07/2007 - 10:02:24 | C | 32] C:\setup.log
    [07/04/2010 - 23:25:44 | C | 5524480] C:\SharePod.exe
    [01/10/2008 - 15:55:07 | C | 268] C:\sqmdata00.sqm
    [01/10/2008 - 22:03:26 | C | 268] C:\sqmdata01.sqm
    [01/10/2008 - 15:55:07 | C | 244] C:\sqmnoopt00.sqm
    [01/10/2008 - 22:03:26 | C | 244] C:\sqmnoopt01.sqm
    [30/10/2012 - 21:46:08 | SHD ] C:\System Volume Information
    [31/07/2007 - 10:02:09 | DC ] C:\TEM
    [23/10/2012 - 18:34:45 | DC ] C:\Temp
    [22/08/2012 - 21:22:00 | C | 209269] C:\torrent.exe
    [30/10/2012 - 22:35:39 | DC ] C:\UsbFix
    [30/10/2012 - 22:31:10 | AC | 10674] C:\UsbFix.txt
    [29/10/2012 - 20:09:39 | C | 455] C:\user.js
    [05/02/2008 - 16:48:49 | DC ] C:\Users
    [30/10/2012 - 22:07:10 | DC ] C:\Windows
    [02/03/2009 - 22:32:18 | C | 150] C:\YServer.txt
    [29/10/2012 - 20:29:08 | DC ] C:\ZHP
    [30/10/2012 - 22:35:39 | SHD ] D:\$RECYCLE.BIN
    [10/02/2011 - 09:14:49 | D ] D:\Documents nas
    [29/08/2012 - 19:15:34 | D ] D:\Downloads
    [10/02/2011 - 12:55:04 | D ] D:\e mule
    [07/06/2009 - 21:34:05 | D ] D:\emule
    [06/02/2008 - 00:06:31 | D ] D:\erData
    [10/07/2010 - 10:22:38 | D ] D:\graver
    [06/02/2008 - 00:07:42 | N | 528] D:\MediaID.bin
    [06/02/2008 - 00:09:10 | D ] D:\PC-DE-NAS
    [05/02/2008 - 22:50:15 | SHD ] D:\System Volume Information
    [30/10/2012 - 22:35:39 | SHD ] F:\$RECYCLE.BIN
    [03/07/2012 - 19:48:24 | D ] F:\aymeric
    [11/03/2011 - 07:38:51 | SHD ] F:\RECYCLER
    [01/06/2010 - 17:50:40 | D ] F:\Sounds
    [12/10/2012 - 17:46:36 | SHD ] F:\System Volume Information
    [15/09/2007 - 06:09:36 | D ] H:\autorun
    [15/09/2007 - 06:09:36 | D ] H:\WD_Windows_tools
    [04/09/2006 - 16:11:28 | N | 4347904] H:\WDSync.exe
    [07/04/2008 - 20:17:26 | D ] H:\WD Sync Data
    [07/05/2008 - 08:16:54 | SHD ] H:\$RECYCLE.BIN
    [22/04/2008 - 19:02:12 | D ] H:\MP3 Conversion Tool
    [21/06/2008 - 16:58:02 | SHD ] H:\System Volume Information
    [29/11/2008 - 21:00:50 | D ] H:\Recycled
    [03/08/2009 - 20:20:08 | D ] H:\PHOTOS
    [05/08/2009 - 17:10:42 | D ] H:\MUSIK
    [08/12/2010 - 21:53:06 | D ] H:\FILMS
    [18/04/2010 - 00:26:02 | N | 215841137] H:\M4H01026.MP4
    [18/05/2010 - 17:37:48 | ASH | 5632] H:\Thumbs.db
    [01/02/2010 - 19:32:06 | N | 85470920] H:\Zouk Mix Juin 2009 By Mg (Kim, Kaysha,Kenny Margant,Lovadezil,Celine Abege,Emana,Elizio,Mika Mendes,Andre, Kizomba,Medhy Custos,O Bellaire,Dominique Lorte,Tanya St Val,Jc Mondesir,Foxy Dana,Laymess).mp3
    [19/01/2010 - 13:39:34 | N | 88988820] H:\Zouk 2009 TOP ZOUK 2009 VOL 1 (nsoah,marvin,kim,lorenz,leila chicot,orlane,bisso na bisso,n'jie,nichol's,warren,)mix by Dj Feeling.mp3
    [09/07/2011 - 20:39:40 | D ] H:\Desperate S7
    [10/05/2012 - 15:00:24 | D ] H:\S8
    [10/05/2012 - 15:37:34 | D ] H:\Saison 8
    [29/08/2012 - 17:31:26 | D ] H:\drop dead diva S4

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-NAS.zip
    http://eldesaparecido.com/upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK, USBFix a fit son travail

    Relance ZHPDiag
    - Clique sur le tournevis en haut à droite de la fenêtre et "coche toutes les cases
    - Refais un scan en cliquant sur la loupe
    - Poste l rapport via pjjoint

    Smart
    0
  7. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK, il y a encore des traces d'adwares.
    Mais avant je voudrais vérifier un fichier

    Va sur ce site https://www.virustotal.com/gui/
    - Clique sur "Choose File"
    - Dans nom du fichier colle ce fichier : C:\Windows\System32\dmwu.exe
    - Clique sur "Ouvrir" puis sur "Scan It"
    - Le Fichier est mis en file d'attente.
    - Clique sur Reanalyse si c'est proposé
    - Attends la fin du scan et poste le lien vers le rapport
    Le lien se trouve en haut dans la barre d'adresse du navigateur Internet

    Ensuite tu vas faire ceci:

    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    [HKCU\Software\Somoto]
    O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
    M3 - MFPP: Plugins - [Nas] -- C:\Program Files\Mozilla FireFox\searchplugins\Web Search.xml
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0805A747-3464-4FC0-944D-B359326C5A31}: DhcpDomain = local
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0805A747-3464-4FC0-944D-B359326C5A31}: DhcpDomain = local
    O17 - HKLM\System\CS3\Services\Tcpip\..\{0805A747-3464-4FC0-944D-B359326C5A31}: DhcpDomain = local
    G0 - GCSP: Preference [User Data\Default] https://mystart.incredibar.com/
    [HKLM\Software\SweetIM]
    O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Search) - https://mystart.incredibar.com/
    O2 - BHO: (no name) - {336D0C35-8A85-403a-B9D2-65C292C39087} Clé orpheline
    O2 - BHO: (no name) - {BA0454C5-FD30-428E-8DB9-3FF87A612F64} Clé orpheline
    O4 - Global Startup: C:\Users\Nas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ordinateur - Raccourci.lnk - Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [{827E4892-8744-4178-AF96-3EFFFBE4516D}] (...) -- C:\Program Files\Vuze\uninstall.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{DD5050C7-4613-49D8-8304-124BF24CC138}] (...) -- E:\Setup\MP3CT\MP3ConversionTool.exe (.not file.)
    O42 - Logiciel: IB Updater 2.0.0.534 - (.IncrediBar.) [HKLM] -- {336D0C35-8A85-403a-B9D2-65C292C39087}_is1
    [HKCU\Software\?? ?? ???? ????? ??? ?? ????]
    O43 - CFD: 30/10/2012 - 21:13:41 - [1,491] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 30/10/2012 - 21:13:40 - [0,003] ----D C:\ProgramData\Spybot - Search & Destroy
    EmptyTemp
    EmptyFlash
    EmptyCLSID
    FirewallRAZ


    ----------------------------------------------------------
    - Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Et redémarre le PC

    Smart
    0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. J'attends le rapport ZHPFix

    Smart
    0
  9. nassalsa Messages postés 43 Statut Membre
     
    voici le rapport :

    ========== Logiciel(s) ==========
    SUPPRIME IB Updater 2.0.0.534

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Somoto
    SUPPRIME Key: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    SUPPRIME Key: HKLM\Software\SweetIM
    SUPPRIME Key: SearchScopes :{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
    ABSENT Key: CLSID BHO: {336D0C35-8A85-403a-B9D2-65C292C39087}
    SUPPRIME Key: CLSID BHO: {BA0454C5-FD30-428E-8DB9-3FF87A612F64}
    ABSENT Key: HKCU\Software\?? ?? ???? ????? ??? ?? ????

    ========== Valeur(s) du Registre ==========
    ABSENT TCPIP:
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (None) : {ACC64B50-57C3-4BDD-9E29-70AEDA84C28E}

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\Nas\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: https://mystart.incredibar.com/
    SUPPRIME Chrome Site: https://mystart.incredibar.com/
    SUPPRIME Chrome Site: https://mystart.incredibar.com/
    SUPPRIME Chrome Site: https://mystart.incredibar.com/
    SUPPRIME Chrome Site: https://mystart.incredibar.com/

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{016C665A-FF45-4F75-8C22-D3DB36CBD749}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{01BE9841-22E6-45BB-BAA5-D3C07B5926C0}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{01D50FED-4480-48A7-BED6-2BDA4191C04A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{02A27A26-B46D-42FD-B71D-15B3255AE96C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{03AC3DAD-4718-469F-B15D-016281EDCA05}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{047BF343-8424-436D-A0EA-6D18FCDB5CC9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{048DA742-ACA5-4401-A683-8C64C6B92A3C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{04D25D4D-2B95-4429-B95C-26F4B7A613D9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{06071960-EAA7-40A2-B954-4CB946B6F28C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{073943F6-1A23-4DF0-B825-E854C7AD142B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{094E1883-9CFA-4849-858F-76D3121F56E4}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{09A18CC3-70F6-41DF-B8FE-37EA763C0DB2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0B3EACE5-F26F-435A-B61F-784CEF21FAA0}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0BCA4D41-667F-4908-912F-5DFA5F2F85F4}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0BF3E28A-7E5B-4545-B628-1F411E2976EC}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0C39B3F8-D350-4DDE-B037-506E4216D429}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0C58F594-17FE-46BF-8E40-8A861DAC8967}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0CFDB7BF-60DE-489D-90D9-4B187EBC5785}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0D2287FB-A4D7-42D5-8950-D04CBB73D167}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0D9BC327-A975-4726-9D39-E118B5DC25E5}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0DD36FF8-1522-4EC3-BDEF-3F8BB86A48B8}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0E42D93C-79E9-4CD4-AAED-867CEB64D42C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0FA10C53-B593-45BF-852D-F148D924D339}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{0FCC546B-227D-489E-BFF5-BACDE7DD121F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1167085C-36EB-4C61-8FAF-0C5E7A459358}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{130C7563-92E0-4B66-98FF-3F64DDED1E03}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1486F603-B245-4578-82E7-CA3806C02067}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1524672F-CC35-4EF6-B04D-CF7449C0076A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{156F1D37-D68C-44D3-9AC0-4D968723C841}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{15742F66-5549-430C-BAF3-078E0FA903C1}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{15D8B486-C47A-47A1-957B-4E90655F2283}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{15DCA31E-8159-4269-BB68-8291053679F9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{164C64C1-4B00-46E2-A2A8-A6B7268F1141}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1656B185-E74A-4D83-BE46-ECE85C9289ED}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{16A6ECCE-79C7-4096-B17B-C510A6207072}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{17062155-813B-4516-8525-06BB0E7B17B9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{17360F42-C406-4C7A-BC70-246660891085}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1AE6421B-7D0A-4BBD-85E7-E80945F1935B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1B1AD9DA-F9D0-4990-8E61-893158BF485C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1C1F7A7D-BC2A-4A6C-B66B-CA34C1EE0489}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1EA87818-515A-40CA-987B-9DDCF9B5B101}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{1FDCA01D-9B17-414D-A795-49BCB18DC274}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{20A1C7B3-283A-4CF8-B0AC-8CDABE41D76E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2271C819-7791-4013-A058-736F8906C25A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{22B05AC8-FE86-491D-B1BB-406DA21665F2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{241B4243-1859-412A-8D26-9F648F15D25A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2619397D-6D28-405A-9D22-F4D75610984B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{265B6C4E-F05C-4FB2-8A4E-1E95D0EB96F1}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{266A4530-88C2-4979-A559-D86F7203A2DF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{267A3ED9-9048-4F21-B888-5FDDF2616239}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{271475DB-0BAA-4FD9-84D0-F7CE076CABE5}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{281E7EC4-ED7D-40A9-AF07-02E43CAC9368}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{28A66979-AD0B-4457-B5BE-796CD1489E6E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{295A6CED-C8EA-4F08-91DD-7DEF31E1F8E8}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{29F48BCC-9EB1-446E-BDD6-2A6150123D4F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2A11C8D0-50E7-4B8B-90D4-2D8F3B59B266}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2A4D5104-8A7D-4CAD-ACF9-48AA9CF3ACED}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2A9C8AEF-9237-4CC4-A1CD-420873627A51}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2B148539-C6D7-422D-9E5C-E2A8DAE66C93}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2C99ABB2-1A1A-495B-AA96-E215B817FBAB}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2D7BD05C-EA99-41A5-8319-9163F0F1B047}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2D8574C6-A1C7-4000-AE1C-114B17992C51}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2DDCB9C4-FB84-4F07-8402-27A84A400A20}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2E082EF8-FE3D-43D7-9968-34ED2ACAC3F9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2F2BDE18-8A44-4362-82CC-A59FCB8DFBDB}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2F8B2BEA-E54E-46F7-8152-273ED0E17350}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{2FFAEA8C-CD77-4261-9863-4C78EB64F596}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{3356731F-715F-4EC0-9CA4-4601F4B5D1F1}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{34B872B3-0A95-4FE1-BE0B-523C82BC2BD5}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{34B875D7-A4E6-44A7-878C-9F4794A67DB7}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{34C1C06C-BAD1-4DD3-A678-1A3FB37F9F21}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{35DD8612-72D3-468C-8F91-DB25392249D3}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{36684F6A-9F4A-4605-82C8-D744CDBE91A1}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{373D5B6C-6924-4F3D-B0CB-196A59EA8109}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{37A016D3-7719-47A4-84D9-8835095EC1D2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{390D338D-29C3-424A-A65E-625920F8B4CE}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{3B012611-0A74-4D70-B798-CC32C9772FE7}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{3C6E0B27-A7C3-4747-B2E7-EA7A8DAB7477}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{3D4134AE-D0C6-44A3-93E8-56EBBFA35F48}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{3DFE476A-AB4E-454A-9623-50EDE02B072F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{3F3740A7-CCC9-4D13-AD91-03EBDE519408}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{3F60B8CE-EE2F-4872-BFD1-642CCBBAB6DA}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{411A982B-923B-4818-9A54-4F3BC2B6E705}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{414E4B25-1512-47DC-B43A-0A614DC7696C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{41ADFC1B-77E0-4A39-A9E7-5C1053A7DA80}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{41EE900D-B137-4DDA-9E54-BE69ADEADB67}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{41F47E2C-4D56-45D0-8EB8-339EE0F07212}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{42B1BF95-FE9F-48BB-B57D-207E62CB2AF2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{42D9262A-E6F7-4E48-96E8-0BCE335DAE57}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{43C37566-639C-463F-B69E-CFB827EF348A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{43DDDCD6-3C2A-4AA5-A304-C35CC6173459}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{43F35C91-896B-4B72-BF41-23249772E43F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4403EF67-1D3F-4757-AFB0-BB5814825EF6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{459658FC-F827-43CB-B353-DD9FFE0E50A5}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{45C59ED9-6505-42F8-8286-2CC2D1E14156}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{460D2808-77DD-479A-B231-78CB9B294F8A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{47547289-D34A-4C2E-892F-CAB88DE7D66C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{48609D80-5761-45EB-8AA0-A046F73EF676}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{49684031-35D3-457D-AF0C-616061D395F7}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4990A21A-7FFA-41A8-9D81-BBA42148CBE0}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{49D0CBEA-076F-49DC-8197-415104645C02}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4A85EBD7-D2E0-4D41-84B1-04E0B564B58B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4AFE5E17-4060-4750-86FB-A77D1E207276}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4B0A7B92-B0F9-4A85-AE6B-ED80A6B009B0}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4BACEDE0-427D-4565-AB60-31DB28BD28B7}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4C0F46F3-80E0-4087-B570-F1B9C8E52CB3}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4C7433A2-89B2-44DD-A32A-6CDDC939EF58}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4E0D49BB-DF6B-4336-B598-135D25F7633E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4E524663-5351-4F63-AE98-5F9DE0DE8169}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4ECDA3E3-A9C7-4DBF-8CEC-E922A2A596AC}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4F134D9C-8205-4053-ADAC-473C70E28437}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4F9F8AE3-72E7-4813-93EA-986154C1F571}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{4FD27B9B-DC63-4D13-8EFD-FDB234578579}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5034138B-3BC2-4515-AFAF-D6DD8A960B8E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{515D3DA8-80A6-44A9-B465-F01EE8A14461}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{520679D3-1363-4F4A-9392-54F636D90F39}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{524AC68B-FAB7-4813-A9C3-275B06DCA66F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{52D1A2D0-5514-446D-95C7-7FDC4AB2E3EF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{540269D8-EEDD-49E0-8B50-7261A508E763}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{544BE944-890B-4569-BCFB-7C3DAFC7A6C7}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5452980A-FB65-4505-80D9-4037051672E0}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{549D6654-ED10-49BB-8B43-1126936A458F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{54D0E31C-0CCD-40EE-BFBF-58AC3FC745E3}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{54F6E8F5-5E94-4608-8F17-AF046D5D29E8}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{55B8C8D5-CE47-451F-AA9C-12EEA27F1BC5}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{566C8A5D-6F41-4BF5-8755-0C7211615F55}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{57798A16-1DED-4F87-8914-E877AA581C3A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{58349E64-1351-4AD4-A800-374C8C752646}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5A88C712-EFB8-404B-806D-157A4F39F8DB}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5B334A29-1881-4F8F-A681-A46CC24418A6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5C15A1C9-0396-46A7-8535-6DAF6D814FCF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5E0B97B6-A03A-43A7-8B0F-EF4FF3BA5F7D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5E304B5D-351D-4BB1-B616-87C3711F7739}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5F5E14F6-B61E-49B0-8900-465D5873EF0C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{5FCB2AF8-C424-4C30-A7B6-410A0BBE3254}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{608AAE95-68AB-400F-B35B-0395709437EF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{639836A7-5B04-483D-8401-99D32EC2C7DD}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{641EDA3E-E059-4EC8-93AB-DAB16AFA26BF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{6421C380-0800-4FF8-A7C0-36F619B87D12}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{649F4AF3-BB54-4FD4-B30F-9738D2E8311D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{64ABF0FB-0812-431B-9034-4BCF8507C9FA}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{64AF0E09-E23D-41E1-AA22-F3C0B656C648}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{65B8C3E1-F613-4778-BD75-A670CDB0B98C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{66540E81-36D1-4C3D-9078-0EF03C8843D4}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{673AD31B-26BA-43DF-AB84-660BF003E109}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{67BBA44A-008F-465E-AEDC-66EAA6BB8D1F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{680DCBD5-38F1-4150-ADB3-5A85F67458BC}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{685ED43B-6A61-4EF3-BDC2-6AEE363675D8}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{6938AF9B-6F7C-4673-A25C-2EE12DB22B14}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{69549322-DC19-4560-9427-5BEBBCFD2E63}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{6984DFFB-5376-42B5-85DE-4896962BB0A2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{69B6AD4D-A893-47EE-B14D-85BEFF4CD5EA}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{6AC7C4C3-5547-429E-98F7-921B45B213AF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{6B03A36A-CDB5-4BBA-AD44-8F35981D1581}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{6C8F14B5-D930-4C0A-B8B3-8309FF6DFA55}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{6DB8360A-0611-43A3-8C09-179C816AA488}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{6FF1708C-628E-4BC5-8779-E49062B49F5E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7059DF8E-4BD2-45CA-BFC1-CB680D51F569}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{709EF674-262D-4801-9DA9-72C5A1CB01C3}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{739F203F-B5AF-4225-8CCE-4A911DCDBBEE}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7428EAE6-5330-4285-A1C4-32D7D5C02E1A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{765FAB34-0A53-48B6-9EA1-E04F72690287}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{77874193-B1B1-48BC-AD1C-14405C77BC88}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{77D15D1B-E810-47B2-8350-26DE0A715E90}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7A182261-A7EC-4FBB-8073-7381DAE52A1A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7B04E869-4A92-4507-8256-8AC0FC728908}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7D7A4699-9F37-4E21-9E55-FFACA51C0388}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7DCE8B1E-41BA-4CD1-81B4-8DFC29BC1ECC}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7E268E26-BFF5-46FF-AAE6-16C303751E68}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7F124991-A50E-4A68-AA61-627933A7D556}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{7F63BF70-725A-42E0-BB6B-EE59D76BF51B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{80C1B6A2-1E58-4447-9B45-52623750DB95}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{80CC4B43-5718-4D6B-9E79-9A77FA06B19E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{82A5BF1D-9237-4163-85E5-187DE9F7CB08}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{835177AF-D8CE-4FD5-8E2A-35DC7DB0AC70}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{83A8A1B7-72E8-4B2D-BD14-9A2BC3EB740E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{83DE2CC4-137C-49CF-8FBA-923BCE9C2A5D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{84AF4C01-DAAF-45F6-A06B-A2A599E31392}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{84E51863-4A37-43DC-ADF6-A50B8C7C1311}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{85286F86-8A9B-4D9A-B46D-AF9B4156B5E6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{85A85F6E-88EA-43F5-800B-247B8C99F509}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{85B7B501-1F9C-45C2-94E5-AC6822C74412}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{88DEC0A0-3E8D-4277-AA44-823FDDE8875B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{88E4D6FA-CCAA-4083-95EF-D58E09FF8EFF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8940331C-5AE8-450B-8703-25D0D11C9E8B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{899ACDB1-8EEA-499A-85B9-5425135D7AD9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8A919A85-64B3-42A7-BE06-9932AE73C34B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8AC3BD24-8B04-4B67-A1BF-91899EA48AE8}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8C89747C-87FC-4D72-9364-135BBD65B5E9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8D43210E-50B2-47D0-AEBF-755B8B109B4E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8D9BC4A4-3493-426B-B82A-CCB329E1C50B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8DDB2E23-1BEF-4D61-A0DE-9455FB500902}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8DE98662-33CB-4066-85CD-06A5B293423F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{8F6E5C50-FA3D-42BD-A0C8-EA716177AC2F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{901B724E-4934-4F27-B758-99FACF59C4B6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9087A25A-8FC6-4AD7-9864-5873631EEE87}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{91B3D4FE-9FDF-4446-91BB-A3CA4A8BF686}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{926CF9BE-6F03-4610-B9CB-810522E3D0E1}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{92FAAEC4-19A0-4F66-B00E-528A9542F40C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{94026178-B3C9-445F-AFB7-256ED70D1C04}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{940BFC8D-2BCA-4AEA-A8C7-53522344A722}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9443D78F-6BE2-400F-B02D-B495D252B161}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{94FFD702-8BA5-44E7-8836-18E791E97835}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{95BA4354-8ABC-4949-8391-7FBB9BE73F65}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9677DEE5-F1C2-4963-B4FC-92D76D257FE6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{96CA7DD3-C6E6-499F-BB5F-DF8328DCD3F3}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9713A042-800F-491F-922F-0A18AD69F117}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{97C4EDE4-4046-4BC0-A8C1-2ABF5FA92E54}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{982B6869-B6A9-48DF-ADE4-10F3798036C9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{985D84C2-CCE9-45BB-9AC1-9AF099731E15}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{98B3D2DE-A35B-446C-81F8-3B9965C853BD}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{98B89527-5349-426E-AD5F-6F96CD38714E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{98D74A02-1084-4CE8-8334-E001724BBF9A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{990E834D-67A8-41F6-83ED-F330DDEE5E8F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{99B7D1EC-BABD-4C82-BE6D-D08B6E458965}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{99E12C36-17D9-4011-8805-ACF2CB86E1A3}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{99F3C200-08A4-41F1-8E16-B8E41B5D232D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9C0FDF82-094C-4429-B292-2027DFEE8DCF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9C3102A1-B48D-44D1-A27E-B688A01047B0}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9DC2E5B3-1DA3-46A3-9E7D-0A13DA949561}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9E10CA3F-891A-4E92-9A9C-C3CABDC9F455}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9E19761D-84E5-4062-AF0E-FABB384052D2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9E81D80A-84AC-4FF5-AF36-602B956591DD}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{9FC62ACB-8278-493E-90F4-BEEF7858A1EC}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A061E68C-ACD9-4904-A4A3-D9434F34F61B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A0E3EFF5-7FD0-4EA7-9CA3-7196C8A041C2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A1D93F16-41E9-457A-937C-B43127B45A78}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A20EFBFE-8018-4306-AD06-AC121479540E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A2E61E27-73CA-41A7-9A24-2DF0CD6D7118}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A3B9A50D-C870-470F-A2D3-5D605D054B69}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A47710AF-6D3D-4773-A3B9-2A6EDED4BD61}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A713589A-5F09-405B-ABE5-9F993F9822AE}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A71AD0F8-B954-4569-83CC-0455058AF2AD}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A853A5A9-94C5-4ECE-823E-897AD162FC45}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A877881A-312C-496A-A1EB-89240073E919}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A9409023-BD57-496A-A46C-172D92193C7E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A95356BD-3202-4B10-8D22-1EC9C7B9A63D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A9843096-9BCB-4928-802D-8E9DE8F68C6A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{A9C36417-9D74-410D-AF36-34476261E7CE}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{AAABB5E2-BB87-4E03-AF72-D8E00CC8E8D4}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{AAB920E1-C083-4543-9C34-42D633395D3A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{ABA8AF97-D458-4A28-AB55-C3C40EA939C1}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{ABFBCF07-3888-4747-A035-FE94D03F6D34}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{ACAF5840-D3E2-4FF5-A6DF-44999AEEB20C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{AD81C17B-6AA9-4EDD-8A9E-04D9B40E9B2A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{ADA0F8F3-8C61-45AA-BDB3-6EEB66D23346}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{AEB67A8E-24D5-436F-89E2-258C2222B4F7}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{AF27803E-9355-4547-AC4B-D0E44E5D170B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{AF635B0B-2AC3-4ECA-9848-F716EA5CA595}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B1A181C3-352E-4EC7-AD08-87A9F30C504E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B1C154A9-B5E5-4519-9EF4-7AC93652695A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B1FAFD67-3062-44D6-BB52-CA5773BEC031}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B379A428-430E-42FE-A601-A40199928AEF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B394D3DB-393D-46A1-99A4-F3B0B90E5118}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B43DEA56-98C3-4CF7-9A93-8AAD6D27D033}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B5C0FBEB-C0B5-4F8C-9DB1-4DCE6CF3718E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B74D178F-6587-40F4-A54A-EB68CD96257D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B765DFD9-7CD7-4B31-B282-6E08445A1FBD}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B91D722D-9825-4A03-9E43-7A271FF61066}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B9A73709-9F61-43F0-A40C-0DB87A205A54}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{B9C74510-A35F-4067-B295-6430E2E22259}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{BC434511-5A07-46FA-9C78-DD31D1F024C7}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{BD223BB3-2A9F-4F65-AE92-396CF3D68A21}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{BE96B5A9-A7D2-4636-9DF7-9CA18E0CCC8E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{BFF6837E-26DA-4842-9CDF-B48B053E6A2C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C036965E-C4BE-48BE-AECB-61F0A2B530DC}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C2A10B87-9DCC-4D1F-AD91-E7FCE2DD3757}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C2EBBAF2-2AEA-4972-9B52-8B078CA21154}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C48BA1FF-D633-43CC-B5D1-C5CC06FCE41D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C4AA097D-3846-414C-9576-7562652D965B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C4ECA453-5332-4CAF-A31C-192CD7B36EA8}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C57B0F7D-4BC3-4789-9FE8-DFD56996A1EE}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C5E3AB7A-0FAF-4C61-861B-F094308EA1BE}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C6724406-0FB8-4A3D-A6C3-95BC57D1AB52}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C74B745B-ECC8-43C6-8EDC-15BB46DDAFA2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C7C4B288-AA4F-4176-8CF4-3B1BD969F483}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{C9BC5F41-BADD-47C4-A1EE-B0C586404BE7}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{CA3BA22C-D895-4B8B-8B3F-ACE6512545FF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{CDDE79B7-35B6-46C5-90CF-56ACEBC9292F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{CE849148-8E41-47ED-9520-332E4B88B160}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{CE899243-3EE9-4FC0-959B-C3CFC0E6DE8C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{CF4B2351-7072-47E5-8DF5-EA1386C8B084}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D0247231-B817-4477-B1E7-3EED14E7EACD}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D07CCEF9-73EF-46CF-BEC6-30087B16D661}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D0962667-7BC4-4B15-8A3B-C79767309297}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D0E12D75-B078-476D-9E02-3ACFB7DFE79B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D2DD1DC3-B04E-45D9-A699-F39D1284A53B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D3928470-039A-40A5-8A99-345543DB4978}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D4299110-DF0B-4D58-AF32-0A0652675FA6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D491C066-243E-4E78-867B-45E30B00B08D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D5817F61-99BA-42CC-A2CB-6BFA4C574C67}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D680A002-0387-4C19-AA2C-B974A57F3D30}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D7D11362-B357-46D3-8B9E-495FFF5B417D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D83C4086-8F2F-4CB5-9BF6-0C25D26533C0}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D85F460D-2747-451C-B3D9-95D63E0473FA}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D87CBD5A-1761-4D47-875E-A72FD5E71F4F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D8D94565-E820-4DF0-A69D-3BCE3E273362}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D9E1BDF5-60AC-4B14-9FAC-4B7A80001642}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{D9E5EA93-F2CF-4637-A086-AAA8387ACCDF}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DA25E79C-3AB5-4FC8-A6FA-1115EE033B3F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DA57816F-FE9D-4F74-B2F8-6339166E03C3}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DAD06274-1372-4C04-9761-9B39E08DB23C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DAF96AA2-2C4D-4560-846E-82BDDA9665F6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DBC21A2A-2EF5-4555-AEEE-E8294CD097DE}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DC5CD2A9-3645-4633-BA01-DD80C44559FC}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DD9776A4-B0C2-47A0-BE54-153FD1CCED2D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DE2F94A4-B5CE-4641-A41D-38FD58CF445E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DF49ADFB-353D-484C-8997-436B78941ED3}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{DF791050-D847-441B-AFC3-2F7D9002896C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E0266E21-2597-486E-9333-7EF0A55B7B07}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E0ED50F2-D46D-4F30-A008-D88E9E39B415}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E1823E45-BBA1-4926-B902-FC60061F7240}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E202DD52-0F64-4544-B15A-59871507C577}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E255574D-4FEB-4939-97D3-B80DF7892FC8}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E2974354-0A63-45B3-85ED-74AE1DB626F9}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E386A899-E83D-4A2B-A3A8-D977CEE7CA2F}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E3B9440D-EE01-444A-8E51-7929FB2D532C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E3C3040B-8833-4F98-B159-3B049655C272}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E40C3499-F290-46EA-8C14-C6C0D87B7725}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E44DE81B-471B-4F5F-B92B-FC09A34217C6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E5A77490-9772-42E6-BFFD-0B4CC34586F1}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E5B1E99F-4CBF-49DB-9318-417EDB3C3AD6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E783C7D1-0AFA-4B65-BE2D-8B5ACC83943E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E7B1C17D-667A-4352-89B6-9046A5C3A57E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E7DF850F-2690-4BC9-A5D1-1808A8FE0597}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E8D647AC-3CB0-4C04-9F6E-38DE981D0EB5}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E916932A-1F1B-4B76-B4C2-47793B3A752E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E9607671-FD12-4CE4-BC43-7580535D067C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E994ED1F-2EBF-41AD-B3C1-4F3BD54F9504}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{E9F6C062-5ADF-4C19-83CB-5F2E770D6C00}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{EA922E82-6461-4C57-92E2-696C64A2D579}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{EC16EB6F-7C83-4CAD-8248-961A94CF5213}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{ECB8DF0E-4928-481A-B281-1F6186DCCB81}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{ED2E4CF4-6AD1-4446-A44E-522C7A134D0A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{ED867F19-F773-457D-B2BA-BE47340B948A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{EEFCE4BB-76A0-4728-B0DD-27A875BCBCF6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F05D835A-4E73-4E51-B44C-D354589E6AF6}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F0C93F11-0B1D-43D0-B999-DAFEF9B0F224}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F1118716-3D03-4861-A785-EA8BA43C1822}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F19FB9CE-3881-45A3-B1E1-F530C7DE1DA2}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F2609D51-530F-4BF7-B777-15C394131DCB}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F26B4C99-3515-43A5-AA25-5FF3976C5A1C}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F2C392DD-97BD-4494-AD1A-0159B679BC8B}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F3633AB4-55D3-49A5-914B-E3A5A584DC0D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F548EEBB-D77D-4200-8E1C-3D05C47E3815}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F622B5AD-E771-4916-968C-C6A2B6A7D792}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F68CDA62-D405-4D02-96C0-6432EBC3A77E}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F6DC569A-8AB4-44C1-8C4A-A11CF13D27AC}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F760418B-24CF-4745-A8B9-8910B8CC326A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{F9AE1BD8-742A-4E09-9E1E-9A661C816C55}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FC105CC7-6133-4AA6-AE5A-CC1125979F81}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FC7476DA-B1E5-4DAD-80F2-6A311DEC6C64}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FCAD0559-D475-492B-BC49-947E5D2F305A}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FD387CEF-8EF8-4E37-BD1A-00193391A83D}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FDF85DFE-50A1-4729-A1A0-A2DB71464356}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FE787894-2559-4353-B046-329147464455}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FF1DFD7F-695E-47B7-90BD-E3EA0C3B28E0}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FF65D240-011F-4070-BD8A-865A08EE66C1}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FFDB2080-0A91-4AA7-8FC4-46B4412CC998}
    SUPPRIME Folder: C:\Users\Nas\AppData\Local\{FFE0C0BC-32E6-40F7-9503-449EE4C8551D}

    ========== Fichier(s) ==========
    SUPPRIME File: c:\program files\mozilla firefox\searchplugins\web search.xml
    SUPPRIME File: c:\users\nas\appdata\roaming\microsoft\internet explorer\quick launch\ordinateur - raccourci.lnk
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Tache planifiée ==========
    SUPPRIME Task: {827E4892-8744-4178-AF96-3EFFFBE4516D}
    SUPPRIME Task: {DD5050C7-4613-49D8-8304-124BF24CC138}

    ========== Récapitulatif ==========
    7 : Clé(s) du Registre
    4 : Valeur(s) du Registre
    360 : Dossier(s)
    4 : Fichier(s)
    1 : Logiciel(s)
    6 : Préférences navigateur
    2 : Tache planifiée

    End of clean in 02mn 41s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 31/10/2012 00:13:19 [32377]
    0
  10. nassalsa Messages postés 43 Statut Membre
     
    j'ai aussi redémarrer.

    je lirai la suite demain. En attendant, je vous souhaite une bonne nuit et merci pour votre efficacité et réactivité.

    Sans vous je ne sais pas ce que j'aurai fait ...Enfin si explosion en bonne et due forme contre le sol!!
    0
  11. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Merci. mais ce n'est pas terminé
    Refais un scan ZHPDiag et poste le rapport via pjjoint. Et si tout est OK.
    On passe à la phase finale. Il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    Smart
    0
  12. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Il faut que fasses de la place sur ton Disque C:. Il faudrait entre 12 et 15 GO de libres. Sauvegardes des documents anciens sur un disques externes et désinstalle des programmes que tu n'utilises pas ou plus.

    Fais les mises à jour suivantes:

    Mise à jour Java 7 update 9 ==> https://www.java.com/fr/download/
    Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
    Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 9

    Mise à jour Adobe Reader 11.0.00
    Désinstalle Adobe
    ftp://ftp.adobe.com/pub/adobe/reader/win/11.x/11.0.00/fr_FR/AdbeRdr11000_fr_FR.exe
    Décoche la case "Inclure dans votre téléchargement la barre Google"

    Optimisation:

    A l'attention de ceux qui parcourent le sujet:
    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    [HKCU\Software\Somoto]
    OPT:O4 - HKCU\..\Run: [SDP] . (.Somoto - FilesFrog.com Update Checker.) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe
    OPT:O4 - HKUS\S-1-5-21-4103647673-2658137158-1914253618-1000\..\Run: [SDP] . (.Somoto - FilesFrog.com Update Checker.) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe
    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
    OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
    OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
    OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    O43 - CFD: 31/10/2012 - 17:18:48 - [0] ----D C:\Users\Nas\AppData\Local\{98932474-C9C5-4307-96DD-4500C4CCA16A}
    O51 - MPSK:{f1eb9eff-0caa-11e2-a6b1-001b3876b396}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
    [HKCU\Software\?? ?? ???? ????? ??? ?? ????]


    ----------------------------------------------------------
    - Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    1. Désinstallation des outils

    - Télécharge DelFix (d'Xplode) sur ton bureau.
    - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
    - Sélectionne Suppression
    - Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

    3. Il est nécessaire de désactiver puis réactiver la restauration système de Vista pour la purger.

    Quelques conseils de Prévention

    - Réactive l'UAC si ce n'est pas déjà fait. ==> https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

    Installe l'extension de sécurité adblock pour Chrome plus pour bloquer les publicités
    ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Ci-dessous un tutoriel pour t'aider à installer WOT:
    ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

    - Installe également ce programme qui va bloquer tous les sites qui proposent des adwares HOSTS Anti-PUPs/Adware
    Voici un tuto pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
    Si tu souhaites plus tard le désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
    Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande.

    - Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

    - Les logiciels gratuits à éviter

    - Ouvertures Pop-Up publicitaires

    - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
    Prévention et Protection

    - Un autre dossier sur:
    Comment se protéger des logiciels potentiellement indésirables (PUP)

    Sois plus vigilant(e) sur Internet à l'avenir

    Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

    Smart
    0
  13. nassalsa Messages postés 43 Statut Membre
     
    MERCI MERCI MERCI!!!!

    je vais faire ce que tu m'as écrit à savoir que Mon disque dur a été coupé en deux . 50 et 50 Go. et 2Go je ne sais pas où...

    j'ai supprimé déjà tout ce qui ne me servait pas.

    Je vais re-techeker.

    Vraiment ton aide a été précieuse. Si il y a un questionnaire qualité j'y réponds sans hésitation si ça peux te servir :-D avec plaisir.
    0
  14. nassalsa Messages postés 43 Statut Membre
     
    d'ailleurs j'ai deux programmes microsoft Home student et ultimate que je n'arrive pas à désinstaller mme avec cleaner...

    on me parle d'installation alors que je veux desinstaller...

    Voici le message :

    le programme d'installation n'a trouver aucun produit disponible à installer. Veuillez contacter votre administrateur système???
    0
  15. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Pourquoi veux-tu désinstaller ces programmes ?
    Veut tu parler de Microsoft Office home student qui est verison d'Office valable 60 jours , je crois..

    Smart
    0
  16. nassalsa Messages postés 43 Statut Membre
     
    parce que ça me prend de la mémoire, et c'est effectivement la version d'office valable 60 jours.

    est ce possible de retirer cette version d'essai?
    0
  17. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Essaie de la désinstaller par Ajout/suppression de programme

    Smart
    0
Précédent
  • 1
  • 2