Help ! Trojan Win32/Reveton!Ink

h2o6 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
h2o6 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Depuis hier, ce troyen me pourrit la vie !

J'ai essayé plusieurs solutions données sur des sites de ce genre, le virus semble s'effacer, mais revient toujours au redémarrage. Pour l'instant, je n'arrive à accéder à mon ordi qu'en mode sans échec...
Quelqu'un a t'il une solution svp ? Merci d'avance !

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Redémarre en mode mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

    Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
    Laisse le Pre-Scan se terminer
    Lance un scan avec le bouton scan à droite.
    Clic sur le bouton Suppression.
    Poste le rapport ici.

    0
  2. h2o6 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    Tout d'abord, merci pour ta réponse rapide.

    J'ai exécuté ce que tu m'as demandé, et voici le rapport :

    RogueKiller V8.4.1 [Dec 28 2012] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : https://www.luanagames.com/index.fr.html
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur : Elodie [Droits d'admin]
    Mode : Suppression -- Date : 28/12/2012 12:22:00

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 3 ¤¤¤
    [STARTUP][Rans.Gendarm] runctf.lnk @Elodie : C:\Windows\System32\rundll32.exe|c:\users\elodie\wgsdgsdgdsgsd.dll,H1N1 -> SUPPRIMÉ
    [HJ DLL][SUSP PATH] HKLM\[...]\ControlSet001\Services\Parameters : ServiceDll (c:\Users\Elodie\wgsdgsdgdsgsd.dll) -> REMPLACÉ (C:\Windows\system32\wbem\WMIsvc.dll)
    [HJ DLL][SUSP PATH] HKLM\[...]\ControlSet002\Services\Parameters : ServiceDll (c:\Users\Elodie\wgsdgsdgdsgsd.dll) -> REMPLACÉ (C:\Windows\system32\wbem\WMIsvc.dll)

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤
    -> D:\windows\system32\config\SOFTWARE

    ¤¤¤ Infection : Rans.Gendarm ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts

    127.0.0.1 localhost
    ::1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: +++++
    --- User ---
    [MBR] 4c98a9a121652a82562aef384ca68da1
    [BSP] e5ecab62487d0dea97643843967a883e : Windows Vista MBR Code
    Partition table:
    0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 54 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 112640 | Size: 10240 Mo
    2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 21084160 | Size: 294949 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[5]_D_28122012_122200.txt >>
    RKreport[1]_S_28122012_100424.txt ; RKreport[2]_D_28122012_100903.txt ; RKreport[3]_D_28122012_101418.txt ; RKreport[4]_S_28122012_121633.txt ; RKreport[5]_D_28122012_122200.txt
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ~~

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Garde le et fais des scans réguliers avec.
    Il est efficace.

    Si tu as Spybot et/ou McAfee Security Scan.
    Désinstalle les, servent à rien.

    ~~

    Sécurise ton PC !

    Important - ton infection est venue par un exploit sur site web :

    Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Passe le mot à tes amis !

    ~~

    Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

    0
    1. h2o6
       
      Alors j'ai téléchargé adwcleaner et je l'ai lancé, mais pour avoir le rapport, il m'a demandé de redémarrer, et au redémarrage, re page du troyen. J'ai donc redémarré en mode sans échec, et là, je n'ai plus de réseau et je ne retrouve pas le rapport...
      0
    2. h2o6 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
       
      Autant pour moi, j'ai retrouvé le rapport, je l'ai copié et le voici :
      # AdwCleaner v2.103 - Rapport créé le 28/12/2012 à 12:31:09
      # Mis à jour le 25/12/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
      # Nom d'utilisateur : Elodie - PC-DE-ELODIE
      # Mode de démarrage : Mode sans échec avec prise en charge réseau
      # Exécuté depuis : C:\Users\Elodie\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\advantage
      Dossier Supprimé : C:\Program Files\Ilivid
      Dossier Supprimé : C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318}
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\InstallMate
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid
      Dossier Supprimé : C:\ProgramData\Premium
      Dossier Supprimé : C:\Users\Elodie\AppData\Local\Babylon
      Dossier Supprimé : C:\Users\Elodie\AppData\Local\Ilivid Player
      Dossier Supprimé : C:\Users\Elodie\AppData\LocalLow\boost_interprocess
      Dossier Supprimé : C:\Users\Elodie\AppData\Roaming\Babylon
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\vfsftte6.default\searchplugins\web-search.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\Cr_Installer
      Clé Supprimée : HKCU\Software\ilivid
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilivid
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\Software\ilivid
      Clé Supprimée : HKLM\Software\ImInstaller
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7B63B2922B174135AFC0E1377DD81EC2}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=101570&babsrc=HP_ss&mntrId=444f4ad200000000000000188b6105da --> hxxp://www.google.com

      -\\ Mozilla Firefox v17.0.1 (fr)

      Fichier : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\vfsftte6.default\prefs.js

      C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\vfsftte6.default\user.js ... Supprimé !

      Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101570");
      Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "444f4ad200000000000000188b6105da");
      Supprimée : user_pref("extensions.BabylonToolbar_i.id", "444f4ad200000000000000188b6105da");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15405");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=101570&babsrc=NT_s[...]
      Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:24:57");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Supprimée : user_pref("extensions.crossriderapp435.435.InstallationThankYouPage", true);
      Supprimée : user_pref("extensions.crossriderapp435.435.InstallationTime", 1328370703);
      Supprimée : user_pref("extensions.crossriderapp435.435.InstallationUserSettings.searchUserConifrmation", false);
      Supprimée : user_pref("extensions.crossriderapp435.435.InstallationUserSettings.setHomepage", false);
      Supprimée : user_pref("extensions.crossriderapp435.435.InstallationUserSettings.setNewTab", false);
      Supprimée : user_pref("extensions.crossriderapp435.435.InstallationUserSettings.setSearch", false);
      Supprimée : user_pref("extensions.crossriderapp435.435.active", true);
      Supprimée : user_pref("extensions.crossriderapp435.435.addressbar", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.affid", "0");
      Supprimée : user_pref("extensions.crossriderapp435.435.backgroundjs", "\n\nfunction buttonClick() { \n \[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.backgroundver", 8);
      Supprimée : user_pref("extensions.crossriderapp435.435.certdomaininstaller", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.changeprevious", false);
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.InstallationTime.value", "1328370703");
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:0[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.InstallerParams.value", "%7B%22source_id%22%3A%220[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie._GPL_aoi.value", "%221331109473%22");
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie._GPL_geo.expiration", "Sun Mar 25 2012 16:35:39 GM[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie._GPL_geo.value", "%7B%22geoplugin_city%22%3A%22Sat[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 0[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie._GPL_parent_zoneid.value", "%2214974%22");
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie._GPL_zoneid.value", "%2222969%22");
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.__GPL_ID.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.__GPL_ID.value", "435");
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.__GPL_custom_zoneid.expiration", "Fri Feb 01 2030 [...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.__GPL_custom_zoneid.value", "14969");
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.__GPL_pubid.expiration", "Fri Feb 01 2030 00:00:00[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.cookie.__GPL_pubid.value", "%222993%22");
      Supprimée : user_pref("extensions.crossriderapp435.435.description", "Premiumplay Codec check");
      Supprimée : user_pref("extensions.crossriderapp435.435.domain", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.emailsig", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.enablesearch", false);
      Supprimée : user_pref("extensions.crossriderapp435.435.exposesites", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.fbremoteurl", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.group", 0);
      Supprimée : user_pref("extensions.crossriderapp435.435.homepage", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.iframe", false);
      Supprimée : user_pref("extensions.crossriderapp435.435.js", "\n\n//------------------ PLUGIN app_435_specific S[...]
      Supprimée : user_pref("extensions.crossriderapp435.435.manifesturl", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.name", "Premiumplay Codec-C");
      Supprimée : user_pref("extensions.crossriderapp435.435.newtab", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.opensearch", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.premium", true);
      Supprimée : user_pref("extensions.crossriderapp435.435.publisher", "WebPicks");
      Supprimée : user_pref("extensions.crossriderapp435.435.searchstatus", 0);
      Supprimée : user_pref("extensions.crossriderapp435.435.setnewtab", false);
      Supprimée : user_pref("extensions.crossriderapp435.435.settingsurl", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.thankyou", "");
      Supprimée : user_pref("extensions.crossriderapp435.435.updateinterval", 360);
      Supprimée : user_pref("extensions.crossriderapp435.435.ver", 41);
      Supprimée : user_pref("extensions.crossriderapp435.apps", "435");
      Supprimée : user_pref("extensions.crossriderapp435.bic", "135ec4e6c5656b62970f8af0259042a5");
      Supprimée : user_pref("extensions.crossriderapp435.cid", 435);
      Supprimée : user_pref("extensions.crossriderapp435.firstrun", false);
      Supprimée : user_pref("extensions.crossriderapp435.hadappinstalled", true);
      Supprimée : user_pref("extensions.crossriderapp435.installationdate", 1331109457);
      Supprimée : user_pref("extensions.crossriderapp435.jsver", 3);
      Supprimée : user_pref("extensions.crossriderapp435.lastcheck", 22204277);
      Supprimée : user_pref("extensions.crossriderapp435.lastcheckitem", 22204488);
      Supprimée : user_pref("extensions.crossriderapp435.misc.lastBgWorkerTimer", "1332269262396");
      Supprimée : user_pref("extensions.crossriderapp435.misc.lastDomWorkerTimer", "1332269262389");

      *************************

      AdwCleaner[S1].txt - [10642 octets] - [28/12/2012 12:31:09]

      ########## EOF - C:\AdwCleaner[S1].txt - [10703 octets] ##########
      0
    3. h2o6 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
       
      RE salut,

      J'espère que le rapport t'aura été utile...
      J'avais téléchargé Malewarebyte ce matin mais comme je te disais, là je n'arrive même plus à avoir un réseau, j'utilise mon deuxième ordi pour communiquer...
      Et je sais que mes programmes ne sont pas à jour, j'essaye de le faire manuellement, mais mon système windows a déjà pas mal morflé (7 ans que j'ai mon fixe) et depuis 2 ans, windows update ne fonctionne plus... C'est grave docteur ?
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ca doit fonctionner Malwarebyte là non ?
      0
    5. h2o6 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
       
      ben non, j'ai pas de réseau...
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok.

    Fais une recherche de fichiers sur le nom wgsdgsdgdsgsd
    Supprime tout ce qui est trouvé.

    ~~

    Fais un scan OTL

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

    0
    1. h2o6 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
       
      Alors, j'ai fait ce que tu m'as dit, le scan a duré très mais alors très longtemps, et là j'ai les rapports, mais je n'arrive pas à les copier sur ton site, il faudrait que je crée un dossier avec je pense, mais je ne sais pas comment faire, car je ne sais pas où les retrouver, et de plus, on me demande un mot de passe...
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      y a pas besoin de mettre un mot de passe, tu clics sur parcourir et tu vas chercher le rapport et voila.

      Mais normalement si tu supprimes tous les fichiers wgsdgsdgdsgsd , il ne devrait plus se lancer.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. h2o6 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    Bon ben ça y est, j'ai l'impression qu'il est parti... Je croise les doigts...

    Un énooooorme merci à toi !!!!!
    0