VIRUS cmd windows32

Résolu/Fermé
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015 - 13 févr. 2015 à 09:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 févr. 2015 à 13:19
Bonjour,

Ma soeur a découvert ce virus sur son pc, et kaspersky n'arrive pas à le supprimer, voici le rapport de ZHpdiag

http://cjoint.com/?EBnjLmF2zAz
est-ce quelqu'un peut m'aider pr l'enlever carrément ?
Merci d'avance et excellente journée à tous le monde




A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 févr. 2015 à 09:29
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
13 févr. 2015 à 20:34
# AdwCleaner v4.110 - Rapport créé le 13/02/2015 à 20:05:16
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-13.1 [Serveur]
# Système d'exploitation : Windows Se7en Titan (x86)
# Nom d'utilisateur : ACER 5742Z - ACER5742Z-PC
# Exécuté depuis : C:\Users\ACER 5742Z\Downloads\AdwCleaner.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : Web Assistant Updater
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files\BabylonToolbar
Dossier Supprimé : C:\Program Files\incredibar.com
Dossier Supprimé : C:\Program Files\LayoutsExpress
Dossier Supprimé : C:\Program Files\Minibar
Dossier Supprimé : C:\Program Files\Web Assistant
Dossier Supprimé : C:\Users\ACER57~1\AppData\Local\Temp\mt_ffx
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\Local\Babylon
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\Local\Media Get LLC
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\Local\MediaGet2
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\Local\Minibar
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\LocalLow\incredibar.com
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\LocalLow\Minibar
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\Roaming\eType
Dossier Supprimé : C:\Users\ACER 5742Z\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
Fichier Supprimé : C:\Users\ACER 5742Z\AppData\Roaming\Mozilla\Firefox\Profiles\afxoy9uk.default\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Users\ACER 5742Z\AppData\Roaming\Mozilla\Firefox\Profiles\afxoy9uk.default\user.js
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\I
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{539F76FD-084E-4858-86D5-62F02F54AE86}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6598005-A921-4F83-B6E6-F4F030D1BF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F6ECBD3-98B1-4044-8520-69407A70C83C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{26E7211D-0650-43CF-8498-4C81E83AEAAA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8A41F062-A222-4322-A8C4-26218BE869B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0207057-3461-4F7F-B689-D016B7A03964}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C6A61AAE-D30B-4E7A-A3D8-8A34E5BA3414}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4F9AD2F2-3A64-470E-93F7-A03423E52ACA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A7C2FCDD-0359-49DD-8339-BE2A5BD60918}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F13D3582-1359-4F8F-9A48-EF3AE9F5701C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{539F76FD-084E-4858-86D5-62F02F54AE86}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{539F76FD-084E-4858-86D5-62F02F54AE86}]
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\incredibar.com
Clé Supprimée : HKCU\Software\Minibar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Minibar
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LayoutsExpress
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - local
          • [ Navigateurs ] *****


-\\ Internet Explorer v8.0.7600.17267

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v35.0.1 (x86 fr)

[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb178?a=6PQGUjPBHE&loc=FF_NT");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=101365");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 22);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "3c188070000000000000000000000000");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15269");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=3c188070000000000000000000000000&tlver=1.4.35.10&affID=101365");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 22);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.108:58:54");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "7.0");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 57856545);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.108:58:54");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.admin", false);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.cntry", "DZ");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.dfltLng", "");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.did", "10643");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.excTlbr", false);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.hdrMd5", "FCE926847EB1F4C06CD48C4A1DA7CB49");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.hmpg", false);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.id", "3c188070000000000000000000000000");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.instlDay", "15570");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.instlRef", "");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", true);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.148:35:39");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.newTab", false);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.ppd", "439");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.productid", "26");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.sg", "none");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQGUjPBHE&loc=IB_TB&i=26&search=");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.upn2", "6PQGUjPBHE");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.upn2n", "92543425828316990");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.148:35:39");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.did", "10643");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.id", "3c188070000000000000000000000000");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.instlDay", "15570");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.newTab", false);
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.ppd", "439");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.productid", "26");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQGUjPBHE&loc=IB_TB&i=26&search=");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQGUjPBHE");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.upn2n", "92543425828316990");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.148:35:39");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.kango.storage.minibar.config", "{\"name\":\"Layouts Express\",\"description\":\"Change facebook to look just the way you want it, with hundreds of unique layouts and backgrounds.[...]
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.kango.storage.ui.button.iconCache", "\"data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAABMAAAATCAYAAAByUDbMAAACTElEQVQ4jdXRXUhTYQDG8ZMiy3Mkt9Ymq3Bz6JotB1OwRmIZfWjShVRQN4EXtrKL8MrhB[...]
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb178/?loc=IB_DS&a=6PQGUjPBHE&&i=26&search=");
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_referrer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&[...]
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavi[...]
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"searc[...]
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLBbabsrc=toolbarbabsrc=tb_ssinvocationType=tb50-ie-aolsoftonic-tbsbox-en-usinvocationType=tb50-ff-aolsoftonic[...]
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_referrer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://sg.perion.com/v1.1/js/update.js/86413722742189[...]
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_temp_referer", "hxxp://us.yhs4.search.yahoo.com/yhs/search?fr=altavista&itag=ody&q=hxxp://sg.perion.com/v1.1/js/update.js/#old_value[...]
[afxoy9uk.default\prefs.js] - Ligne Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"searc[...]

-\\ Google Chrome v40.0.2214.111


AdwCleaner[R0].txt - [25399 octets] - [13/02/2015 19:46:41]
AdwCleaner[R1].txt - [25460 octets] - [13/02/2015 19:59:48]
AdwCleaner[S0].txt - [26637 octets] - [13/02/2015 20:05:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26698 octets] ##########
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
14 févr. 2015 à 12:52
Re-bonjour, ma soeur avait oublié de poursuivre la deuxième étape, je ne l'ai fait que ce matin, en voici les deux rapports:
https://pjjoint.malekal.com/files.php?id=20150214_z15j7h5c11r13
https://pjjoint.malekal.com/files.php?id=FRST_20150214_e6r13r5r6u11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 févr. 2015 à 12:59
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-2342466554-963061111-3068415020-1000\...\Run: [AntiWormUpdate] => C:\Google\AutoIt3.exe [750320 2012-01-29] (AutoIt Team)
2015-02-13 15:19 - 2014-12-01 20:57 - 00000000 _RSHD () C:\Google
2014-12-01 20:58 - 2014-12-01 20:58 - 0000898 _____ () C:\Program Files\Program Files.lnk
2014-12-01 20:58 - 2014-12-01 20:58 - 0000898 _____ () C:\ProgramData\ProgramData.lnk

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

Comprendre les infections par disques amovibles : https://forum.malekal.com/viewtopic.php?t=3350&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.

L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
17 févr. 2015 à 17:24
Bonsoir, je m'excuse pour le retard
voici le rapport du logiciel: https://pjjoint.malekal.com/files.php?id=20150217_r10i5b13d15m11
en fait, ma soeur avait inséré mes flash disk une fois et elle me les as donné, mais quand j'ai lancé le scane avec kaspersky (sans les ouvrir via poste de travail ou quoi que ce soit) l'antivirus a détecté les virus et ne pouvant pas les supprimer j'ai tout formaté (les flash disques), mais plus tard j'ai utilisé plusieurs fois mon disque dur externe.
est-ce que ce dernier ainsi que mon pc risquent d'être infectés ? je ne sais pas si je devrais re-écxécuter les démarches précédentes sur mon pc ou pas la peine.
en tout cas merci pour votre aide et surtout pour votre temps <3
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 févr. 2015 à 17:37
oui ça va par disque amovible.
Il faudrait que ta soeur prévienne les personnes où ce flash disk a pu être infecté à l'origine et où il a été utilisé.
Eventuellement, leur faire faire un nettoyage USBFIx : https://www.malekal.com/usbfix-supprimer-virus-usb/

Plus de problème sur l'ordinateur en question ?
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
17 févr. 2015 à 18:05
pour le moment j'ai relancé un scan kaspersky sur le pc de ma soeur, et malwarebyte anti-malware sur le mien et qui s'avère avoir détecté 26 élèment jusqu'à maintenant (le scan est en cours) donc je vais faire un scan kaspersky juste après et si je découvre des virus non neutralisés je vous mets au courant.
Encore merci pour votre aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 févr. 2015 à 18:06
ok =)
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
17 févr. 2015 à 19:10
Re-bonsoir
Bon, malheureusement kaspersky détecte toujours un virus qu'il ne peut pas supprimer sur le pc de ma soeur :/
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 févr. 2015 à 11:45
Pour info

Le windows de ta soeur n'est pas très réglo....

Microsoft(TM) Windows Se7en Titan (6.1.7600 32-Bit)
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 11:49
Je n'ai pas compris ce que vous voulez dire, elle a l'habitude de désactiver les mises à jour (idem pour moi) parce que ça rend le pc très lent , je devrai l'activer de nouveau ?
j'ai relancé l'analyse kaspersky, je vous écris ici l'objet qu'il n'a pas pu traiter:
Skype\googleupdate.a3x.vir//script.au3
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807 > ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 11:51
C'est un windows piraté que ta soeur possède
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 12:43
ah, je sais pas là, c le gars qui lui a vendu le pc qui a installé windows
mais sinon, le fichier que j'ai cité si-dessus est un virus ou bien il ne présente aucun risque ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807 > ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 12:46
Si malekal te dit que c'est bon y a plus de souci
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
21 févr. 2015 à 13:18
oki doki, merci à vous deux ^^
0