Mon PC est infecté

Résolu/Fermé
44rene95 Messages postés 33 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 2 décembre 2016 - 9 juin 2015 à 09:01
toctoc_reviens Messages postés 2 Date d'inscription lundi 5 octobre 2015 Statut Membre Dernière intervention 8 octobre 2015 - 8 oct. 2015 à 20:45
bonjour à tous, depuis plusieurs jours mon pc rame, des pages de pup s'ouvre sur internet, ma page d'accueil change je pense être infecté, pouvez vous m'aider à nettoyer mon ordi. merci d'avance
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 juin 2015 à 09:04
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
f894009 Messages postés 17206 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 22 novembre 2024 1 710
9 juin 2015 à 09:05
Bonjour,

telechargez AdwCleaner et lancer le
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

ensuite

faites un scan complet avec votre anti-virus
0
44rene95 Messages postés 33 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 2 décembre 2016
9 juin 2015 à 10:36
bonjour, voici le rapport
# AdwCleaner v4.206 - Rapport créé le 09/06/2015 à 10:24:17
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-08.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : rené - PC-RENÉ
# Exécuté depuis : C:\Users\rené\Downloads\AdwCleaner-4.206.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : innfd_1_10_0_14
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\Infonaut_1.10.0.14
Dossier Trouvé : C:\Users\rené\AppData\Local\SmartWeb
Dossier Trouvé : C:\Users\rené\AppData\LocalLow\SmartWeb
Dossier Trouvé : C:\Users\rené\AppData\Roaming\istartsurf
Fichier Trouvé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istartsurf.xml
Fichier Trouvé : C:\Users\rené\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0
Fichier Trouvé : C:\Users\rené\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\cahohkcmklncopmpgkljpenplhfcgafc
Fichier Trouvé : C:\Users\rené\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\papbadoldddalgcjcicnikcfenodpghp
Fichier Trouvé : C:\Users\rené\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ppdjnkblmcjfnlogjjhpigpdgpcgdpll
Fichier Trouvé : C:\Users\rené\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\SmartWeb.lnk
Fichier Trouvé : C:\WINDOWS\System32\drivers\innfd_1_10_0_14.sys
          • [ Tâches planifiées ] *****


Tâche Trouvée : SmartWeb Upgrade Trigger Task
          • [ Raccourcis ] *****


Raccourci Infecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Infecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Infecté : C:\Users\rené\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Infecté : C:\Users\rené\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Infecté : C:\Users\rené\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Infecté : C:\Users\rené\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : HKLM\SOFTWARE\Infonaut_1.10.0.14
Clé Trouvée : HKLM\SOFTWARE\istartsurfSoftware
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Infonaut_1.10.0.14
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartWeb
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Donnée Trouvée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [(Default)] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.istartsurf.com/?type=sc&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.istartsurf.com/web/?type=ds&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ&q={searchTerms}
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.istartsurf.com/web/?type=ds&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ&q={searchTerms}
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.istartsurf.com/web/?type=ds&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ&q={searchTerms}
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.istartsurf.com/web/?type=ds&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ&q={searchTerms}
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ

-\\ Mozilla Firefox v38.0.5 (x86 fr)

[prx3ur2o.default-1433684182993] - Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://www.istartsurf.com/newtab/?type=nt&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ");
[prx3ur2o.default-1433684182993] - Ligne Trouvée : user_pref("browser.search.defaultenginename", "istartsurf");
[prx3ur2o.default-1433684182993] - Ligne Trouvée : user_pref("browser.search.selectedEngine", "istartsurf");

-\\ Google Chrome v43.0.2357.81

[C:\Users\rené\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Homepage] : hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ
[C:\Users\rené\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Trouvée [Startup_URLs] : E1058A5B6C4B52338B952F09BED005F2459EEC3B9FED0B4DC055B6ACBEB942E1"},"software_reporter":{"prompt_reason":"48B3E65445C221845722FBF9148ADA9C820B83994368F9EA01FEAA10F2376C45","prompt_seed":"D109D482C488BFB396C914A47F44829E8CEB82435B77F097D6DCD6942398811C","prompt_version":"DD53F7B929E5DAEDF076BFEB18AC62FB727D1940822DE5D2B61235C22E2B6A80"},"sync":{"remaining_rollback_tries":"E69C7734D8C5539A599188EE8309D6B50AE158641A67B951238A3CDBCE53C1CD"}},"super_mac":"226D17FF9A62EF4B9505FA0B4E20495F63ACDEFDE412F598C890ACFF0FC1ED57"},"session":{"restore_on_startup":4,"restore_on_startup_migrated":null,"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ


AdwCleaner[R0].txt - [8593 octets] - [21/09/2013 10:20:24]
AdwCleaner[R10].txt - [7626 octets] - [09/06/2015 10:24:17]
AdwCleaner[R1].txt - [1528 octets] - [21/09/2013 11:05:54]
AdwCleaner[R2].txt - [15723 octets] - [31/01/2015 16:33:22]
AdwCleaner[R3].txt - [1561 octets] - [31/01/2015 16:43:40]
AdwCleaner[R4].txt - [20399 octets] - [09/06/2015 08:01:38]
AdwCleaner[R5].txt - [4517 octets] - [09/06/2015 08:10:20]
AdwCleaner[R6].txt - [2023 octets] - [09/06/2015 09:10:55]
AdwCleaner[R7].txt - [2143 octets] - [09/06/2015 09:24:24]
AdwCleaner[R8].txt - [2203 octets] - [09/06/2015 09:31:16]
AdwCleaner[R9].txt - [2329 octets] - [09/06/2015 09:34:21]
AdwCleaner[S0].txt - [7645 octets] - [21/09/2013 10:21:45]
AdwCleaner[S1].txt - [1487 octets] - [21/09/2013 11:07:08]
AdwCleaner[S2].txt - [14887 octets] - [31/01/2015 16:37:58]
AdwCleaner[S3].txt - [16144 octets] - [09/06/2015 08:07:35]
AdwCleaner[S4].txt - [4650 octets] - [09/06/2015 08:18:27]
AdwCleaner[S5].txt - [2093 octets] - [09/06/2015 09:13:42]
AdwCleaner[S6].txt - [2401 octets] - [09/06/2015 09:40:20]

########## EOF - C:\AdwCleaner\AdwCleaner[R10].txt - [8651 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 juin 2015 à 10:37
ok passe à FRST.
0
44rene95 Messages postés 33 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 2 décembre 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
9 juin 2015 à 11:45
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 juin 2015 à 12:58
Désinstalle Spybot et les programmes IOBIT,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [SmartWeb] => C:\Users\rené\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_fr_629] => C:\Program Files (x86)\gmsd_fr_629\gmsd_fr_629.exe [3983528 2015-06-08] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_629.exe] => C:\Users\rené\AppData\Local\gmsd_fr_629\upgmsd_fr_629.exe [3320264 2015-06-08] ()
Startup: C:\Users\rené\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\SmartWeb.lnk [2015-06-09]
ShortcutTarget: SmartWeb.lnk -> C:\Users\rené\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
R2 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [125056 2015-06-03] (XTab system)
R2 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [278600 2015-04-10] (Infonaut)
R2 rupyjybu; C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685\nst4E86.tmp [701440 2015-06-08] () [File not signed]
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [695976 2015-06-09] (DTools LIMITED) <==== ATTENTION
R2 xoperoze; C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685\jnsk1349.tmp [219136 2015-06-07] () [File not signed]
R2 zedepory; C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685\hnss6737.tmp [166912 2015-06-07] () [File not signed]
S2 kysykiti; C:\Users\rené\AppData\Local\33444335-1433684007-5833-3832-7446A07C3685\snsiC680.tmp [X]
R1 innfd_1_10_0_14; C:\Windows\System32\drivers\innfd_1_10_0_14.sys [58224 2015-04-10] (Infonaut)
2015-06-09 11:01 - 2015-06-09 11:01 - 00002804 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP3
2015-06-09 11:01 - 2015-06-09 11:01 - 00002804 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP2
2015-06-09 11:01 - 2015-06-09 11:01 - 00000378 _____ C:\WINDOWS\Tasks\APSnotifierPP1.job
2015-06-09 11:01 - 2015-06-09 11:01 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP3.job
2015-06-09 11:01 - 2015-06-09 11:01 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP2.job
2015-06-09 11:00 - 2015-06-09 11:01 - 00002806 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP1
2015-06-09 11:00 - 2015-06-09 11:00 - 00001067 _____ C:\Users\rené\Desktop\AnyProtect.lnk
2015-06-09 11:00 - 2015-06-09 11:00 - 00000000 ____D C:\Users\rené\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
2015-06-09 10:59 - 2015-06-09 11:00 - 00000000 ____D C:\Program Files (x86)\AnyProtectEx
2015-06-09 10:59 - 2015-06-09 10:59 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nsyFC6.tmp
2015-06-09 10:59 - 2015-06-09 10:59 - 00000000 __SHD C:\Users\rené\AppData\Roaming\AnyProtectEx
2015-06-09 10:53 - 2015-06-09 10:53 - 00000000 ____D C:\Program Files (x86)\Application Nation
2015-06-09 10:52 - 2015-06-09 10:52 - 00000000 ____D C:\ProgramData\IHProtectUpDate
2015-06-09 10:51 - 2015-06-09 10:55 - 00000000 ____D C:\Users\rené\AppData\Local\gmsd_fr_629
2015-06-09 10:51 - 2015-06-09 10:51 - 00000000 ____D C:\ProgramData\WindowsMangerProtect
2015-06-09 10:51 - 2015-06-09 10:51 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_629
2015-06-09 10:50 - 2015-06-09 10:50 - 00000000 ____D C:\Users\rené\AppData\Roaming\mystartsearch
2015-06-09 10:14 - 2015-06-09 10:14 - 00000000 ____D C:\Users\rené\AppData\Roaming\istartsurf
2015-06-09 10:13 - 2015-06-09 10:14 - 00000000 ____D C:\Users\rené\AppData\Local\SmartWeb
2015-06-09 10:13 - 2015-06-09 10:13 - 00004028 _____ C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-06-09 10:13 - 2015-06-09 10:13 - 00000000 ____D C:\Program Files (x86)\Infonaut_1.10.0.14
2015-06-08 18:17 - 2015-06-08 18:16 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nslFE08.tmp
2015-06-08 17:50 - 2015-06-09 10:52 - 00000000 ____D C:\Program Files (x86)\MiuiTab
2015-06-08 17:28 - 2015-06-08 17:28 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nskB2B0.tmp
2015-06-07 23:41 - 2015-06-07 23:41 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nss65B5.tmp
2015-06-07 23:37 - 2015-06-07 23:37 - 00000000 _____ C:\WINDOWS\SysWOW64\Number of results
2015-06-07 14:02 - 2015-06-07 14:02 - 00001014 _____ C:\WINDOWS\Tasks\5lAWvLmwQbijtqS.job
2015-06-07 14:02 - 2015-06-07 14:02 - 00000998 _____ C:\WINDOWS\Tasks\b4Z4CqU.job
2015-06-07 13:59 - 2015-06-08 20:00 - 00000000 ____D C:\Program Files (x86)\8f34f06c-2e71-42f3-a915-69de7e5fb2e7
2015-06-07 13:56 - 2015-06-07 13:53 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nsg416E.tmp
2015-06-07 13:31 - 2015-05-09 15:10 - 00450831 ____R C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-06-07 13:28 - 2015-06-09 08:51 - 00000000 ____D C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685
Task: C:\WINDOWS\Tasks\5lAWvLmwQbijtqS.job => C:\Users\renýÿ\AppData\Roaming\5lAWvLmwQbijtqS.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\ASC8_SkipUac_rené.job => C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe
Task: C:\WINDOWS\Tasks\b4Z4CqU.job => C:\Users\renýÿ\AppData\Roaming\b4Z4CqU.exe <==== ATTENTION
Task: {E581E4DA-649D-4A46-854C-4D705B9CD6B7} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {5289675F-2D54-4A4D-9FCB-AA3230DAA34A} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {7302A104-9589-4B25-B173-75F6E3D679A2} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {8C3230EB-F311-4854-9E98-9871822F4E24} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\rené\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
44rene95 Messages postés 33 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 2 décembre 2016
9 juin 2015 à 13:35
voici le rapport fixlist :
Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015
Ran by rené at 2015-06-09 13:26:22 Run:1
Running from C:\Users\rené\Desktop
Loaded Profiles: rené (Available Profiles: rené)
Boot Mode: Normal
==============================================

fixlist content:

HKLM-x32\...\Run: [SmartWeb] => C:\Users\rené\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_fr_629] => C:\Program Files (x86)\gmsd_fr_629\gmsd_fr_629.exe [3983528 2015-06-08] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_629.exe] => C:\Users\rené\AppData\Local\gmsd_fr_629\upgmsd_fr_629.exe [3320264 2015-06-08] ()
Startup: C:\Users\rené\AppData\Roaming\Microsoft WINDOWS\Start Menu\Programs\StartUp\SmartWeb.lnk [2015-06-09]
ShortcutTarget: SmartWeb.lnk -> C:\Users\rené\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
R2 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [125056 2015-06-03] (XTab system)
R2 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [278600 2015-04-10] (Infonaut)
R2 rupyjybu; C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685\nst4E86.tmp [701440 2015-06-08] () [File not signed]
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [695976 2015-06-09] (DTools LIMITED) <==== ATTENTION
R2 xoperoze; C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685\jnsk1349.tmp [219136 2015-06-07] () [File not signed]
R2 zedepory; C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685\hnss6737.tmp [166912 2015-06-07] () [File not signed]
S2 kysykiti; C:\Users\rené\AppData\Local\33444335-1433684007-5833-3832-7446A07C3685\snsiC680.tmp [X]
R1 innfd_1_10_0_14; C:\Windows\System32 DRIVERS\innfd_1_10_0_14.sys [58224 2015-04-10] (Infonaut)
2015-06-09 11:01 - 2015-06-09 11:01 - 00002804 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP3
2015-06-09 11:01 - 2015-06-09 11:01 - 00002804 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP2
2015-06-09 11:01 - 2015-06-09 11:01 - 00000378 _____ C:\WINDOWS\Tasks\APSnotifierPP1.job
2015-06-09 11:01 - 2015-06-09 11:01 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP3.job
2015-06-09 11:01 - 2015-06-09 11:01 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP2.job
2015-06-09 11:00 - 2015-06-09 11:01 - 00002806 _____ C:\WINDOWS\System32\Tasks\APSnotifierPP1
2015-06-09 11:00 - 2015-06-09 11:00 - 00001067 _____ C:\Users\rené DESKTOP\AnyProtect.lnk
2015-06-09 11:00 - 2015-06-09 11:00 - 00000000 ____D C:\Users\rené\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
2015-06-09 10:59 - 2015-06-09 11:00 - 00000000 ____D C:\Program Files (x86)\AnyProtectEx
2015-06-09 10:59 - 2015-06-09 10:59 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nsyFC6.tmp
2015-06-09 10:59 - 2015-06-09 10:59 - 00000000 __SHD C:\Users\rené\AppData\Roaming\AnyProtectEx
2015-06-09 10:53 - 2015-06-09 10:53 - 00000000 ____D C:\Program Files (x86)\Application Nation
2015-06-09 10:52 - 2015-06-09 10:52 - 00000000 ____D C:\ProgramData\IHProtectUpDate
2015-06-09 10:51 - 2015-06-09 10:55 - 00000000 ____D C:\Users\rené\AppData\Local\gmsd_fr_629
2015-06-09 10:51 - 2015-06-09 10:51 - 00000000 ____D C:\ProgramData\WindowsMangerProtect
2015-06-09 10:51 - 2015-06-09 10:51 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_629
2015-06-09 10:50 - 2015-06-09 10:50 - 00000000 ____D C:\Users\rené\AppData\Roaming\mystartsearch
2015-06-09 10:14 - 2015-06-09 10:14 - 00000000 ____D C:\Users\rené\AppData\Roaming\istartsurf
2015-06-09 10:13 - 2015-06-09 10:14 - 00000000 ____D C:\Users\rené\AppData\Local\SmartWeb
2015-06-09 10:13 - 2015-06-09 10:13 - 00004028 _____ C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task
2015-06-09 10:13 - 2015-06-09 10:13 - 00000000 ____D C:\Program Files (x86)\Infonaut_1.10.0.14
2015-06-08 18:17 - 2015-06-08 18:16 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nslFE08.tmp
2015-06-08 17:50 - 2015-06-09 10:52 - 00000000 ____D C:\Program Files (x86)\MiuiTab
2015-06-08 17:28 - 2015-06-08 17:28 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nskB2B0.tmp
2015-06-07 23:41 - 2015-06-07 23:41 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nss65B5.tmp
2015-06-07 23:37 - 2015-06-07 23:37 - 00000000 _____ C:\WINDOWS\SysWOW64\Number of results
2015-06-07 14:02 - 2015-06-07 14:02 - 00001014 _____ C:\WINDOWS\Tasks\5lAWvLmwQbijtqS.job
2015-06-07 14:02 - 2015-06-07 14:02 - 00000998 _____ C:\WINDOWS\Tasks\b4Z4CqU.job
2015-06-07 13:59 - 2015-06-08 20:00 - 00000000 ____D C:\Program Files (x86)\8f34f06c-2e71-42f3-a915-69de7e5fb2e7
2015-06-07 13:56 - 2015-06-07 13:53 - 00613255 _____ (CMI Limited) C:\Users\rené\AppData\Local\nsg416E.tmp
2015-06-07 13:31 - 2015-05-09 15:10 - 00450831 ____R C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-06-07 13:28 - 2015-06-09 08:51 - 00000000 ____D C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685
Task: C:\WINDOWS\Tasks\5lAWvLmwQbijtqS.job => C:\Users\renýÿ\AppData\Roaming\5lAWvLmwQbijtqS.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\ASC8_SkipUac_rené.job => C:\Program Files (x86)\IObit ADVANCED SYSTEMCARE 8\ASC.exe
Task: C:\WINDOWS\Tasks\b4Z4CqU.job => C:\Users\renýÿ\AppData\Roaming\b4Z4CqU.exe <==== ATTENTION
Task: {E581E4DA-649D-4A46-854C-4D705B9CD6B7} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {5289675F-2D54-4A4D-9FCB-AA3230DAA34A} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {7302A104-9589-4B25-B173-75F6E3D679A2} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-06-09] (AnyProtect.com) <==== ATTENTION
Task: {8C3230EB-F311-4854-9E98-9871822F4E24} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\rené\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) <==== ATTENTION


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SmartWeb => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_629 => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_629.exe => value removed successfully
C:\Users\rené\AppData\Roaming\Microsoft WINDOWS\Start Menu\Programs\StartUp\SmartWeb.lnk not found.
C:\Users\rené\AppData\Local\SmartWeb\SmartWebHelper.exe => moved successfully.
IHProtect Service => Unable to stop service.
IHProtect Service => Service removed successfully
insvc_1.10.0.14 => Unable to stop service.
insvc_1.10.0.14 => Service removed successfully
rupyjybu => Unable to stop service.
rupyjybu => Service removed successfully
WindowsMangerProtect => Unable to stop service.
WindowsMangerProtect => Service removed successfully
xoperoze => Unable to stop service.
xoperoze => Service removed successfully
zedepory => Unable to stop service.
zedepory => Service removed successfully
kysykiti => Service removed successfully
innfd_1_10_0_14 => Unable to stop service.
innfd_1_10_0_14 => Service removed successfully
C:\WINDOWS\System32\Tasks\APSnotifierPP3 => moved successfully.
C:\WINDOWS\System32\Tasks\APSnotifierPP2 => moved successfully.
C:\WINDOWS\Tasks\APSnotifierPP1.job => moved successfully.
C:\WINDOWS\Tasks\APSnotifierPP3.job => moved successfully.
C:\WINDOWS\Tasks\APSnotifierPP2.job => moved successfully.
C:\WINDOWS\System32\Tasks\APSnotifierPP1 => moved successfully.
"C:\Users\rené DESKTOP\AnyProtect.lnk" => File/Folder not found.
C:\Users\rené\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup => moved successfully.
C:\Program Files (x86)\AnyProtectEx => moved successfully.
C:\Users\rené\AppData\Local\nsyFC6.tmp => moved successfully.
C:\Users\rené\AppData\Roaming\AnyProtectEx => moved successfully.
C:\Program Files (x86)\Application Nation => moved successfully.
C:\ProgramData\IHProtectUpDate => moved successfully.
C:\Users\rené\AppData\Local\gmsd_fr_629 => moved successfully.
C:\ProgramData\WindowsMangerProtect => moved successfully.
C:\Program Files (x86)\gmsd_fr_629 => moved successfully.
C:\Users\rené\AppData\Roaming\mystartsearch => moved successfully.
C:\Users\rené\AppData\Roaming\istartsurf => moved successfully.

"C:\Users\rené\AppData\Local\SmartWeb" folder move:

Could not move "C:\Users\rené\AppData\Local\SmartWeb" folder => Scheduled to move on reboot.

C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task => moved successfully.
C:\Program Files (x86)\Infonaut_1.10.0.14 => moved successfully.
C:\Users\rené\AppData\Local\nslFE08.tmp => moved successfully.
C:\Program Files (x86)\MiuiTab => moved successfully.
C:\Users\rené\AppData\Local\nskB2B0.tmp => moved successfully.
C:\Users\rené\AppData\Local\nss65B5.tmp => moved successfully.
C:\WINDOWS\SysWOW64\Number of results => moved successfully.
C:\WINDOWS\Tasks\5lAWvLmwQbijtqS.job => moved successfully.
C:\WINDOWS\Tasks\b4Z4CqU.job => moved successfully.
C:\Program Files (x86)\8f34f06c-2e71-42f3-a915-69de7e5fb2e7 => moved successfully.
C:\Users\rené\AppData\Local\nsg416E.tmp => moved successfully.
C:\WINDOWS\system32\Drivers\etc\hp.bak => moved successfully.
C:\Users\rené\AppData\Roaming\33444335-1433676523-5833-3832-7446A07C3685 => moved successfully.
C:\WINDOWS\Tasks\5lAWvLmwQbijtqS.job not found.
C:\WINDOWS\Tasks\APSnotifierPP1.job not found.
C:\WINDOWS\Tasks\APSnotifierPP2.job not found.
C:\WINDOWS\Tasks\APSnotifierPP3.job not found.
C:\WINDOWS\Tasks\ASC8_SkipUac_rené.job => moved successfully.
C:\WINDOWS\Tasks\b4Z4CqU.job not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E581E4DA-649D-4A46-854C-4D705B9CD6B7}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E581E4DA-649D-4A46-854C-4D705B9CD6B7}" => key removed successfully
C:\Windows\System32\Tasks\APSnotifierPP3 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP3" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5289675F-2D54-4A4D-9FCB-AA3230DAA34A}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5289675F-2D54-4A4D-9FCB-AA3230DAA34A}" => key removed successfully
C:\Windows\System32\Tasks\APSnotifierPP1 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7302A104-9589-4B25-B173-75F6E3D679A2}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7302A104-9589-4B25-B173-75F6E3D679A2}" => key removed successfully
C:\Windows\System32\Tasks\APSnotifierPP2 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8C3230EB-F311-4854-9E98-9871822F4E24}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8C3230EB-F311-4854-9E98-9871822F4E24}" => key removed successfully
C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SmartWeb Upgrade Trigger Task" => key removed successfully

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-06-09 13:29:03)<=

C:\Users\rené\AppData\Local\SmartWeb => moved successfully

End of Fixlog 13:29:03

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 juin 2015 à 14:09
voila fais le reste et vois ce que cela donne.
0
44rene95 Messages postés 33 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 2 décembre 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
9 juin 2015 à 14:32
voila le rapport de ZHPcleaner :
~ ZHPCleaner v2015.6.9.273 by Nicolas Coolman (2015\06\09)
~ Run by rené (Administrator) (09/06/2015 14:10:04)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Netttoyer
~ Report : C:\Users\rené\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\rené\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 8.1, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (17)
SUPPRIMÉ: [prx3ur2o.default-1433684182993] - user_pref("browser.newtab.url", "http://www.mystartsearch.com/newtab/?type=nt&ts=1433839828&z=08d910[...] (PUP.StartSearch)
SUPPRIMÉ: [prx3ur2o.default-1433684182993] - user_pref("browser.search.defaultenginename", "mystartsearch"); (PUP.StartSearch)
SUPPRIMÉ: [prx3ur2o.default-1433684182993] - user_pref("browser.search.selectedEngine", "mystartsearch"); (PUP.StartSearch)
SUPPRIMÉ: [prx3ur2o.default-1433684182993] - user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.moneti[...] (PUP.Monetization)
SUPPRIMÉ: [prx3ur2o.default-1433684182993] - user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.name", "CinemaPlu[...] (Adware.CrossRider)
REMPLACÉ IE Params: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL [hxxp://www.mystartsearch.com/?type=hp&ts=1433839828&z=08d910f028dfc19e5a1876bg6z[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page [hxxp://www.istartsurf.com/?type=hp&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcd[...]] (PUP.IsStart)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Default_Page_URL [hxxp://www.mystartsearch.com/?type=hp&ts=1433839828&z=08d910f028dfc19e5a1876bg6z[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Default_Search_URL [hxxp://www.mystartsearch.com/web/?type=ds&ts=1433839828&z=08d910f028dfc19e5a1876[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Start Page [hxxp://www.mystartsearch.com/?type=hp&ts=1433839828&z=08d910f028dfc19e5a1876bg6z[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Microsoft\Internet Explorer\MAIN\\Search Page [hxxp://www.mystartsearch.com/web/?type=ds&ts=1433839828&z=08d910f028dfc19e5a1876[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN\\Default_Page_URL [hxxp://www.mystartsearch.com/?type=hp&ts=1433839828&z=08d910f028dfc19e5a1876bg6z[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN\\Default_Search_URL [hxxp://www.mystartsearch.com/web/?type=ds&ts=1433839828&z=08d910f028dfc19e5a1876[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN\\Start Page [hxxp://www.mystartsearch.com/?type=hp&ts=1433839828&z=08d910f028dfc19e5a1876bg6z[...]] (PUP.StartSearch)
REMPLACÉ IE Params: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN\\Search Page [hxxp://www.mystartsearch.com/web/?type=ds&ts=1433839828&z=08d910f028dfc19e5a1876[...]] (PUP.StartSearch)
REMPLACÉ Quicklaunch: C:\Users\rené\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [Bad : http://www.mysearch123.com/?type=sc&ts=1433839828&z=08d910f028dfc19e5a1876bg6z0c1c6b8c7t9b4ceo&from=cmi&uid=ST500LT012-9WS142_W0V7FNHZ] (Hijacker.Browser)
REMPLACÉ TaskBar: C:\Users\rené\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk [Bad : http://www.mysearch123.com/?type=sc&ts=1433839828&z=08d910f028dfc19e5a1876bg6z0c1c6b8c7t9b4ceo&from=cmi&uid=ST500LT012-9WS142_W0V7FNHZ] (Hijacker.Browser)


---\\ Fichier hôte. (0)
~ Aucun élément malicieux trouvé.


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (48)
DEPLACÉ fichier: C:\Users\rené\Desktop\AnyProtect.lnk [Bad : C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe] (PUP.AnyProtect)
DEPLACÉ fichier: C:\Users\rené\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StartUp\SmartWeb.lnk [Bad : C:\Users\rené\AppData\Local\SmartWeb\SmartWebHelper.exe] (PUP.SmartWebSearch)
DEPLACÉ fichier: C:\Users\rené\AppData\Roaming\b4Z4CqU.exe [Copyright 2001 - ] (Adware.Pirrit)
DEPLACÉ fichier: C:\Windows\Prefetch\ANYPROTECT.EXE-53752276.pf (PUP.AnyProtect)
DEPLACÉ fichier: C:\Windows\Prefetch\MYPCBU.TMP-BA28681E.pf (PUP.MyPCBackup)
DEPLACÉ fichier: C:\Windows\Prefetch\SMARTWEBAPP.EXE-69B8F5A2.pf (PUP.SmartWebSearch)
DEPLACÉ fichier: C:\Windows\Prefetch\SMARTWEBHELPER.EXE-DED8980D.pf (PUP.SmartWebSearch)
DEPLACÉ fichier: C:\Windows\Prefetch\WPM_V20.0.0.2289.EXE-B67CDF0F.pf (PUP.WpManager)
DEPLACÉ fichier: C:\Windows\Installer\4233c.msi [Boxore OU - Windows Installer XML Toolset (3.8.1128.0)] (Adware.Boxore)
DEPLACÉ fichier: C:\Windows\Installer\aef320.msi [globalupdate - Windows Installer XML Toolset (3.9.1208.0)] (PUP.GlobalUpdate)
DEPLACÉ fichier: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istartsurf.xml (PUP.IsStart)
DEPLACÉ fichier: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystartsearch.xml (PUP.StartSearch)
DEPLACÉ fichier: C:\Users\rené\Downloads\dffsetup-vorbisfile.exe [Dll-Files.com - Dll-Files Fixer] (PUP.DllFilesFixer)
DEPLACÉ fichier: C:\Users\rené\Downloads\SpyHunter4.exe [Enigma Software Group USA, LLC. - SpyHunter Downloader] (PUP.EnigmaSoftware)
DEPLACÉ fichier: C:\Users\rené\Downloads\wzmp_8.exe [WinZip International LLC - WinZip Malware Protector] (Crapware.WinZipRegistry)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\xtmp1965750\QQBrowserFrame.dll [Skytech Co., Ltd. - Skytech] (PUP.Skytech)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\ReimagePackage.exe [Reimage® - Reimage Package] (PUP.ReimageRepair)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\ReiSysUpdate.exe [Reimage® - Reimage System Update] (PUP.ReimageRepair)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\xtmp1965750\UninstallManager.exe [Skytech Co., Ltd. - Skytech] (PUP.Skytech)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\814337794430\Setup_product_26943.exe [Reimage® - Reimage Downloader] (PUP.ReimageRepair)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\reimage.log (PUP.ReimageRepair)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\vitruvian-installer-hardwareprofile-v0001 (PUP.Vitruvian)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\vitruvian-installer-install-v0003 (PUP.Vitruvian)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\vitruvian-installer-processes-v0002 (PUP.Vitruvian)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\vitruvian-installer-softwareregkeys-v0002 (PUP.Vitruvian)
DEPLACÉ fichier: C:\Users\rené\AppData\Local\Temp\Uninstall.exe [Copyright 2013 - ] (PUP.Optional)
DEPLACÉ fichier: C:\Windows\Installer\{DE778E8E-5286-41FF-A85E-D41A6384DD83}\Boxore.ico (Adware.Boxore)
DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP (Adware.GamesDesktop)
DEPLACÉ dossier: C:\Users\rené\AppData\LocalLow\SmartWeb (PUP.SmartWebSearch)
DEPLACÉ dossier: C:\Users\rené\AppData\Local\CrashRpt (SUP.CrashReports)
DEPLACÉ dossier: C:\Program Files (x86)\C2PC (PUP.Clean2PCSP)
DEPLACÉ dossier: C:\Program Files (x86)\Software (Adware.Boxore)
DEPLACÉ dossier: C:\Users\rené\AppData\Local\Software (Adware.Boxore)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6274.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6D90.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI71D7.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI761C.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI8BC9.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI8E98.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI93C9.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI966A.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9D41.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA06F.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA310.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA8AF.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIAFC9.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIDDFE.tmp- (Empty)
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIE61D.tmp- (Empty)


---\\ Base de Registres ( Clés, Valeurs, Données ). (74)
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [https://www.google.com/webhp?gws_rd=ssl[...]] [istartsurf] (PUP.IsStart)
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [https://www.google.com/webhp?gws_rd=ssl[...]] [mystartsearch] (PUP.StartSearch)
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [https://www.google.com/webhp?gws_rd=ssl[...]] [mystartsearch] (PUP.StartSearch)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} http://www.istartsurf.com/web/?type=ds&ts=1433837664&z=027acd6cf01b4d8643c2bc4gczfcdccb3ccm4q9q8z&from=face&uid=ST500LT012-9WS142_W0V7FNHZ&q={searchTerms} (PUP.IsStart)
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} http://www.mystartsearch.com/web/?type=ds&ts=1433839828&z=08d910f028dfc19e5a1876bg6z0c1c6b8c7t9b4ceo&from=cmi&uid=ST500LT012-9WS142_W0V7FNHZ&q={searchTerms} (PUP.StartSearch)
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} http://www.mystartsearch.com/web/?type=ds&ts=1433839828&z=08d910f028dfc19e5a1876bg6z0c1c6b8c7t9b4ceo&from=cmi&uid=ST500LT012-9WS142_W0V7FNHZ&q={searchTerms} (PUP.StartSearch)
SUPPRIMÉ clé*: HKCU\Software\WajIntEnhance [] (PUP.Wajam)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\SearchProtect [] (Adware.Sambreel)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\Currentversion\Uninstall\SearchProtect [] (Adware.Sambreel)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\AnyProtect [] (PUP.AnyProtect)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\APN PIP [] (Toolbar.Agent)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\HomeTab [] (PUP.CertifiedToolbar)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\Linkey [] (PUP.LinkeySearch)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\SearchProtectWS [] (PUP.SearchProtect)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\SimplyTech [] (PUP.SimplyTech)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\TNT2 [] (Adware.TidyNetwork)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\Tutorials [] (PUP.AgenceExclusive)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\TutoTag [] (PUP.AgenceExclusive)
SUPPRIMÉ clé: HKEY_USERS\S-1-5-21-2158368664-1606627851-1169290452-1001\Software\WajIntEnhance [] (Adware.Multiplug)
SUPPRIMÉ clé: HKCU\Software\AnyProtect [] (PUP.AnyProtect)
SUPPRIMÉ clé: HKCU\Software\APN PIP [] (Toolbar.Agent)
SUPPRIMÉ clé: HKCU\Software\HomeTab [] (PUP.CertifiedToolbar)
SUPPRIMÉ clé: HKCU\Software\Linkey [] (PUP.LinkeySearch)
SUPPRIMÉ clé: HKCU\Software\SearchProtectWS [] (PUP.SearchProtect)
SUPPRIMÉ clé: HKCU\Software\SimplyTech [] (PUP.SimplyTech)
SUPPRIMÉ clé: HKCU\Software\TNT2 [] (Adware.TidyNetwork)
SUPPRIMÉ clé: HKCU\Software\Tutorials [] (PUP.AgenceExclusive)
SUPPRIMÉ clé: HKCU\Software\TutoTag [] (PUP.AgenceExclusive)
SUPPRIMÉ clé*: HKCU\Software\AppDataLow\Software\SmartWeb [] (PUP.SmartWebSearch)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP [] (Adware.IMBooster)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar [] (Adware.IMBooster)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey [] (PUP.LinkeySearch)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect [] (PUP.SearchProtect)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com [] (PUP.Vosteran)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance [] (Adware.Multiplug)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Crossbrowse [] (PUP.CrossBrowse)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc [Google Update Legacy On Demand] (Adware.Boxore)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0 [Google Update Legacy On Demand] (Adware.Boxore)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc [SoftwareUpdate Update3Web] (Adware.Boxore)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0 [SoftwareUpdate Update3Web] (Adware.Boxore)
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E [globalupdate Helper] (PUP.GlobalUpdate)
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\E8E877ED6825FF148AE54DA13648DD38 [Boxore Client] (Adware.Boxore)
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect [] (PUP.Fuyu)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\AskPartnerNetwork [] (Toolbar.AskBar)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Conduit [] (PUP.Conduit)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\GAMESDESKTOP [] (Adware.GamesDesktop)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\IHProtect [] (Adware.AgentODR)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Iminent [] (Adware.IMBooster)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Infonaut_1.10.0.14 [] (PUP.Infonaut)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\istartsurfSoftware [] (PUP.IsStart)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\mystartsearchSoftware [] (PUP.StartSearch)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\SupDp [] (Adware.SupTab)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\supTab [] (Adware.SupTab)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\supWindowsMangerProtect [] (PUP.Fuyu)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Tutorials [] (PUP.AgenceExclusive)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\WajIntEnhance [] (Adware.Multiplug)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect [CMI Limited] (PUP.CMILimited)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_629_is1 [GAMESDESKTOP] (Adware.CrossRider)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP [] (Adware.IMBooster)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar [] (Adware.IMBooster)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Infonaut_1.10.0.14 [Infonaut] (PUP.Infonaut)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall [istartsurf] (PUP.IsStart)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Linkey [] (PUP.LinkeySearch)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\mystartsearch uninstall [mystartsearch] (PUP.StartSearch)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SmartWeb [SoftBrain Technologies Ltd.] (PUP.SmartWebSearch)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage [] (Adware.Downware)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com [] (PUP.Vosteran)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance [] (Adware.Multiplug)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A23B547D-36B0-4B85-B68A-AADF6C9A723B}_is1 [C2PC version 1.8] (PUP.Clean2PCSP)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [globalupdate Inc.] (PUP.GlobalUpdate)
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Features\E8E877ED6825FF148AE54DA13648DD38 [] (Adware.Boxore)
SUPPRIMÉ valeur: HKLM64\Software\Classes\.shtml\OpenWithProgIDs\\CRSBRWSHTML [] (PUP.CrossBrowse)
SUPPRIMÉ valeur: HKLM64\Software\Classes\.webp\OpenWithProgIDs\\CRSBRWSHTML [] (PUP.CrossBrowse)
SUPPRIMÉ valeur: HKLM64\Software\Classes\.xht\OpenWithProgIDs\\CRSBRWSHTML [] (PUP.CrossBrowse)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 850
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 145


End of clean at 14:12:53
===================
ZHPCleaner-[R]-09062015-14_12_53.txt
ZHPCleaner-[S]-09062015-13_56_49.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 juin 2015 à 15:14
reste quel problème ?
0
44rene95 Messages postés 33 Date d'inscription mardi 9 juin 2015 Statut Membre Dernière intervention 2 décembre 2016
9 juin 2015 à 16:01
ça a l'air de fonctionner, j'ai fais plusieurs essais en ouvrant google, les page ne se rouvrent plus, le ronronnement intempestif à cessé. je te remercie de ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
9 juin 2015 à 16:03
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
toctoc_reviens Messages postés 2 Date d'inscription lundi 5 octobre 2015 Statut Membre Dernière intervention 8 octobre 2015
5 oct. 2015 à 09:50
Bonjour,


je connais les mêmes problèmes avec les mêmes symptômes que 44René95 !

Mon ordinateur "rame" dés que je vais sur internet, avec ouverture de pub intempestives.

J'ai essayé de détecter le fichier infecté avec AdwCleaner qui ne détecte aucune menace, pas plus que mon anti-virus. Par contre un scan avec ZHP cleaner me renvoie le fichier suspect suivant :

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_DEC2D89A3B6F06ADCC4F89EA2A899238 ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window] =>PUP.Optional.CrossBrowse

Je l'ai supprimé à plusieurs reprises (avec ZHP cleaner ) mais "il" revient au bout d'un moment.

Mon ordinateur est protégé par Trend Micro qui a une fonction anti malware intégrée.

Quelqu'un pourrait-il m'aider à me débarrasser de cet intrus ????


Merci d'avance

TR
0
toctoc_reviens Messages postés 2 Date d'inscription lundi 5 octobre 2015 Statut Membre Dernière intervention 8 octobre 2015
8 oct. 2015 à 20:45
Personne pour m'aider ???
0