Clé Usb et DDE infectés.

Fermé
Gloock - 21 mai 2014 à 22:09
 Gloock - 21 mai 2014 à 22:30
Bonjour à tous,

Voila j'ai un projet urgent a rendre pour mes études et voila le drame que je n'arrive plus a ouvrir ni ma clé usb, ni mon disque dur externe comportant mes données.

Je précise que je suis actuellement sur un PC de l'internat du lycée
J'imagine que ces pcs sont remplis d'infections ... qui ont du contaminer ma clé et mon DDE .. mais la je ne peux meme plus y avoir acces par le poste de travail ...

pour mon DDE message d'erreur: Windows nee trouve pas "WouuRud.EXe'.Vérifier que vous avez entré le nom correctement et essayer a nouveau" bla bla bla
Meme chose pour ma clé avec "HAIGaen.exe"

Je vous poste le rapport du scan Usbfix

"[b]############################## | UsbFix V 7.171 | [Recherche][/b]

Utilisateur: denoeud.quentin (Administrateur) # INTERNAT-F-2
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 21:45:23 | 21/05/2014

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

PC: Hewlett-Packard (3029h)
CPU: AMD Athlon(tm) Dual Core Processor 4450B
RAM -> [Total : 767 Mo| Free : 351 Mo]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 7.0.5730.13
WB: Mozilla Firefox : 1.9.0.4

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ -> Disque fixe # 233 Go (225 Go libre(s) - 97%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (367 Go libre(s) - 79%) [My Passport] # NTFS
F:\ -> Disque amovible # 2 Go (96 Mo libre(s) - 5%) [UDISK 2.0] # FAT

[b]################## | Processus Actif |[/b]

C:\WINDOWS\system32\smss.exe (ID: 680|ParentID: 4|SYSTEM)
C:\WINDOWS\system32\winlogon.exe (ID: 780|ParentID: 680|SYSTEM)
C:\WINDOWS\system32\services.exe (ID: 824|ParentID: 780|SYSTEM)
C:\WINDOWS\system32\lsass.exe (ID: 836|ParentID: 780|SYSTEM)
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe (ID: 1008|ParentID: 824|SYSTEM)
C:\WINDOWS\system32\ati2evxx.exe (ID: 1080|ParentID: 824|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1096|ParentID: 824|SYSTEM)
C:\WINDOWS\system32\svchost.exe (ID: 1264|ParentID: 824|SYSTEM)
C:\WINDOWS\system32\spoolsv.exe (ID: 1524|ParentID: 824|SYSTEM)
C:\Program Files\NetSupport\NetSupport School\client32.exe (ID: 1604|ParentID: 824|SYSTEM)
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (ID: 1672|ParentID: 824|SYSTEM)
C:\Program Files\PDF Complete\pdfsvc.exe (ID: 1708|ParentID: 824|SYSTEM)
C:\Program Files\NetSupport\NetSupport School\runplugin.exe (ID: 2540|ParentID: 1604|SYSTEM)
C:\WINDOWS\system32\ati2evxx.exe (ID: 2360|ParentID: 780|SYSTEM)
C:\WINDOWS\explorer.exe (ID: 2620|ParentID: 1292|denoeud.quentin)
C:\Program Files\Analog Devices\SoundMAX\SMax4.exe (ID: 3044|ParentID: 2620|denoeud.quentin)
C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe (ID: 3208|ParentID: 2620|denoeud.quentin)
C:\Program Files\Analog Devices\Core\smax4pnp.exe (ID: 2944|ParentID: 2620|denoeud.quentin)
C:\WINDOWS\system32\ctfmon.exe (ID: 2156|ParentID: 2620|denoeud.quentin)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3424|ParentID: 2620|denoeud.quentin)
C:\WINDOWS\kwartz-auth.exe (ID: 1280|ParentID: 2620|denoeud.quentin)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 3332|ParentID: 200|denoeud.quentin)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 2112|ParentID: 3332|denoeud.quentin)
C:\Program Files\NetSupport\NetSupport School\runplugin.exe (ID: 2644|ParentID: 1604|denoeud.quentin)
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe (ID: 3824|ParentID: 1008|SYSTEM)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 4028|ParentID: 3220|denoeud.quentin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 4084|ParentID: 4028|denoeud.quentin)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 224|ParentID: 2620|denoeud.quentin)
C:\WINDOWS\system32\rundll32.exe (ID: 648|ParentID: 2620|denoeud.quentin)
C:\UsbFix\UsbFix.exe (ID: 3672|ParentID: 2248|denoeud.quentin)

[b]################## | Autorun |[/b]

F:\Music.lnk -> F:\
F:\Video.lnk -> F:\
F:\Pictures.lnk -> F:\
F:\Documents.lnk -> F:\
F:\Passwords.lnk -> F:\
F:\New Folder.lnk -> F:\

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKLM\..\Run : [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
04 - HKLM\..\Run : [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
04 - HKLM\..\Run : [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
04 - HKLM\..\Run : [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
04 - HKLM\..\Run : [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
04 - HKLM\..\Run : [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
04 - HKLM\..\Run : [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
04 - HKLM\..\Run : [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-4198966381-174870989-3866657866-6694\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-4198966381-174870989-3866657866-6694\..\Run : [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

[b]################## | Recherche générique |[/b]

Présent! E:\wouurud.scr
Présent! F:\haigaen.scr
Présent! E:\Documents.lnk
Présent! E:\Music.lnk
Présent! E:\New Folder.lnk
Présent! E:\Passwords.lnk
Présent! E:\Pictures.lnk
Présent! E:\Video.lnk
Présent! F:\New Folder.lnk
Présent! F:\Passwords.lnk
Présent! F:\Documents.lnk
Présent! F:\Pictures.lnk
Présent! F:\Music.lnk
Présent! F:\Video.lnk
Présent! F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Présent! F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665

[b]################## | Registre |[/b]

Présent! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig -> 1
Présent! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableSR -> 1

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]"

Je rappel que je suis actuellement sur un pc du réseau de mon internat et que le probleme est identique quelques oit l'ordinateur du réseau.

Merci de m'indiquer la démarche a suivre pour avoir a nouveau accés a mes documents..

Bises a mes héros

A voir également:

1 réponse

Je poste le rapport de l'usbfix apres le "nettoyage"

[Edit: Désolé pour le double post!]

[b]############################## | UsbFix V 7.171 | [Nettoyage][/b]

Utilisateur: denoeud.quentin (Administrateur) # INTERNAT-F-2
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 22:12:28 | 21/05/2014

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

PC: Hewlett-Packard (3029h)
CPU: AMD Athlon(tm) Dual Core Processor 4450B
RAM -> [Total : 767 Mo| Free : 317 Mo]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 7.0.5730.13
WB: Mozilla Firefox : 1.9.0.4

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ -> Disque fixe # 233 Go (225 Go libre(s) - 97%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (96 Mo libre(s) - 5%) [UDISK 2.0] # FAT
F:\ -> Disque fixe # 466 Go (367 Go libre(s) - 79%) [My Passport] # NTFS

[b]################## | Processus Stoppés |[/b]

C:\WINDOWS\explorer.exe (ID: 1220|ParentID: 1808|denoeud.quentin)
C:\Program Files\Analog Devices\SoundMAX\SMax4.exe (ID: 2236|ParentID: 1220|denoeud.quentin)
C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe (ID: 2332|ParentID: 1220|denoeud.quentin)
C:\WINDOWS\system32\ctfmon.exe (ID: 2336|ParentID: 1220|denoeud.quentin)
C:\Program Files\Analog Devices\Core\smax4pnp.exe (ID: 2412|ParentID: 1220|denoeud.quentin)
C:\Program Files\NetSupport\NetSupport School\runplugin.exe (ID: 2452|ParentID: 1612|denoeud.quentin)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 2492|ParentID: 1220|denoeud.quentin)
C:\WINDOWS\kwartz-auth.exe (ID: 2560|ParentID: 1220|denoeud.quentin)
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe (ID: 2636|ParentID: 1220|denoeud.quentin)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 2712|ParentID: 2688|denoeud.quentin)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 2724|ParentID: 2712|denoeud.quentin)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 2752|ParentID: 1220|denoeud.quentin)
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe (ID: 2868|ParentID: 1008|SYSTEM)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 1892|ParentID: 2428|denoeud.quentin)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 192|ParentID: 1892|denoeud.quentin)

[b]################## | Autorun |[/b]

E:\Music.lnk -> E:\
E:\Video.lnk -> E:\
E:\Pictures.lnk -> E:\
E:\Documents.lnk -> E:\
E:\Passwords.lnk -> E:\
E:\New Folder.lnk -> E:\

[b]################## | Recherche générique |[/b]

Supprimé! E:\haigaen.scr
Supprimé! F:\wouurud.scr
Supprimé! E:\New Folder.lnk
Supprimé! E:\Passwords.lnk
Supprimé! E:\Documents.lnk
Supprimé! E:\Pictures.lnk
Supprimé! E:\Music.lnk
Supprimé! E:\Video.lnk
Supprimé! F:\Documents.lnk
Supprimé! F:\Music.lnk
Supprimé! F:\New Folder.lnk
Supprimé! F:\Passwords.lnk
Supprimé! F:\Pictures.lnk
Supprimé! F:\Video.lnk
Supprimé! E:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé! E:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665

(!) Fichiers temporaires supprimés.

[b]################## | Registre |[/b]

Réparé ! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig -> 0
Réparé ! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableSR -> 0
Supprimé! HKU\S-1-5-21-4198966381-174870989-3866657866-6694\Software\.\.\.\.\Mountpoints2\##kwartz-peda#denoeud.quentin

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKLM\..\Run : [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
04 - HKLM\..\Run : [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
04 - HKLM\..\Run : [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
04 - HKLM\..\Run : [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
04 - HKLM\..\Run : [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
04 - HKLM\..\Run : [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
04 - HKLM\..\Run : [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
04 - HKLM\..\Run : [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-4198966381-174870989-3866657866-6694\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-4198966381-174870989-3866657866-6694\..\Run : [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

[b]################## | C:\ - Disque Fixe (NTFS) |[/b]

[24/11/2008 - 09:42:41 | RASH | 0 Ko] - C:\IO.SYS
[24/11/2008 - 09:42:41 | RASH | 0 Ko] - C:\MSDOS.SYS
[04/12/2008 - 14:48:43 | N | 15918 Ko] - C:\Persi0.sys
[21/05/2014 - 22:07:26 | ASH | 1179648 Ko] - C:\pagefile.sys
[19/11/2008 - 12:50:36 | D] - C:\system.sav
[04/12/2008 - 14:48:31 | | 0 Ko] - C:\dfinstall.log
[19/11/2008 - 12:50:28 | RASH | 0 Ko] - C:\boot.ini
[02/03/2006 - 03:00:00 | N | 46 Ko | SHA1: 6CAAFF4D8A162BB1080036CE1A6D023AECDA36C3] - C:\NTDETECT.COM
[02/03/2006 - 03:00:00 | | 5 Ko] - C:\Bootfont.bin
[19/11/2008 - 12:41:16 | D] - C:\Compaq
[19/11/2008 - 12:42:05 | D] - C:\hp
[19/11/2008 - 21:24:29 | D] - C:\i386
[21/11/2008 - 13:29:49 | RASH | 246 Ko] - C:\ntldr
[27/11/2008 - 15:16:35 | SHD] - C:\System Volume Information
[01/12/2008 - 17:01:35 | D] - C:\matlabR12
[04/12/2008 - 14:48:39 | D] - C:\Program Files
[21/05/2014 - 22:07:51 | D] - C:\Documents and Settings
[21/05/2014 - 22:08:05 | D] - C:\WINDOWS
[21/05/2014 - 22:08:09 | D] - C:\ocs-ng
[21/05/2014 - 22:10:04 | D] - C:\UsbFix
[21/05/2014 - 22:13:02 | SHD] - C:\RECYCLER

[b]################## | E:\ - Disque USB (FAT) |[/b]

[21/04/2013 - 21:05:44 | HD] - E:\.Trashes
[21/04/2013 - 21:05:44 | AH | 4 Ko] - E:\._.Trashes
[21/04/2013 - 21:05:46 | HD] - E:\.Spotlight-V100
[30/03/2011 - 09:19:08 | N | 522 Ko] - E:\ANALY5.pdf
[12/11/2010 - 23:40:38 | N | 1337 Ko] - E:\ParisAQF2.odt
[12/02/2014 - 16:39:12 | N | 9117 Ko] - E:\TPmappleinterferences.mws
[12/11/2010 - 23:32:52 | N | 97 Ko] - E:\immeuble.JPG
[21/03/2014 - 12:03:50 | N | 0 Ko] - E:\autorun.inf
[21/04/2013 - 21:05:44 | HD] - E:\.fseventsd
[21/05/2014 - 14:13:44 | N | 24723 Ko | SHA1: 30C9FBAD17F4E175A66AA4D9F3D871103FFA2B29] - E:\pymecavideo_6.1_setup.exe
[17/05/2010 - 00:14:08 | N | 48 Ko] - E:\Transport.doc
[16/10/2011 - 19:19:52 | N | 52 Ko] - E:\198_laguerrefroide.doc
[16/02/2013 - 13:49:00 | N | 20 Ko] - E:\anglaisword.doc
[23/11/2010 - 10:31:42 | RSHD] - E:\RECYCLER
[08/01/2012 - 18:41:20 | D] - E:\Cours
[22/05/2012 - 07:24:48 | D] - E:\Synchronie+2003+full+software
[20/01/2013 - 03:02:50 | D] - E:\TIPE
[15/09/2013 - 12:02:12 | D] - E:\chimie Nazé
[29/01/2014 - 02:46:32 | D] - E:\dossier session fdh
[17/02/2014 - 17:31:58 | D] - E:\spé PC

[b]################## | F:\ - Disque Fixe (NTFS) |[/b]

[02/06/2013 - 01:45:27 | D] - F:\WD SmartWare.swstor
[01/04/2014 - 21:44:47 | N | 70 Ko] - F:\calendrier-vacances-scolaires-2014-2015.pdf
[20/05/2014 - 16:47:55 | N | 0 Ko] - F:\autorun.inf
[08/09/2010 - 18:51:22 | N | 5424 Ko | SHA1: 52E0C59812947578A51FD82061D012E68B403DE6] - F:\WD SmartWare.exe
[08/09/2010 - 18:51:24 | N | 4507 Ko | SHA1: 5905360A260E5A6F73D4BB3FC4348B6DB7D0152F] - F:\WD Quick Formatter.exe
[02/06/2013 - 11:26:11 | N | 4050 Ko | SHA1: 417B663A734ADDCD3380088F2BC70BBF37AA470D] - F:\WDFirmwareUpdater.exe
[19/05/2014 - 08:25:57 | ASH | 8 Ko] - F:\Thumbs.db
[21/05/2014 - 11:27:44 | SHD] - F:\$RECYCLE.BIN
[09/09/2010 - 22:16:57 | D] - F:\Extras
[09/09/2010 - 22:16:57 | D] - F:\User Manuals
[09/09/2010 - 22:17:02 | D] - F:\WD SmartWare for Mac
[26/10/2011 - 11:57:09 | D] - F:\WD SmartWare
[29/10/2011 - 13:06:50 | D] - F:\drivers
[02/06/2013 - 11:29:39 | D] - F:\WDFirmwareUpdater
[18/05/2014 - 09:41:34 | D] - F:\doc quentin
[18/05/2014 - 09:46:02 | D] - F:\doc quentin2
[19/05/2014 - 08:26:06 | SHD] - F:\System Volume Information
[20/05/2014 - 18:49:42 | SHD] - F:\RECYCLER
[23/05/2014 - 15:53:41 | D] - F:\TIPE

[b]################## | Vaccin |[/b]

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]


C'est grave docteur ?
0