Envahie de pages de pub dont spyware secure

z1135 -  
stachowicz Messages postés 141 Statut Membre -
Bonjour,

comme beaucoup d'autres personnes, je suis envahie de page publicitaire dont le fameux spyware secure!
j'ai utilise comme il est souvent conseille navilog.bat
il m'est conseille de faire analyser le resultat avant de passer a l'etape 2
etant completement depassée par tout ça , je compte sur votre bonne volonte pour m'aider
voici le compte rendu: Search Navipromo version 3.0.1 commencé le 11/09/2007 à 9:51:30,84

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.09.2007 a 21h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\TATA STOU\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\iazxhsrmt.dat
C:\windows\system32\iazxhsrmt.exe
c:\WINDOWS\system32\iazxhsrmt_nav.dat
c:\WINDOWS\system32\iazxhsrmt_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\iazxhsrmt.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-3248986333-2414926045-3330060063-1006\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\iazxhsrmt.dat trouvé !
C:\WINDOWS\system32\iazxhsrmt_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 11/09/2007 à 10:05:12,45 ***
A voir également:

59 réponses

stachowicz Messages postés 141 Statut Membre
 
oui dans configuration
0
stachowicz Messages postés 141 Statut Membre
 
salut j'espere que je ne t'embete pas trop mais tu vois je ne suis pas une experte en ordi
mon prob est resolu on a desinstaller wanadoo et reinstaller
par contre peux tu m'expliquer la marche a suivre pour installer spybot car il y a surement des icones a cocher ou decocher et comment utilser et ce qu'il faut supprimer
pour ccleaner lancer le nettoyage m'a enleve des progammes dur dur
merci de ton aide
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
pour ccleaner lancer le nettoyage m'a enleve des progammes dur dur 

ce n'est guère possible, ccleaner nettoie tes fichiers temporaires et les cookies....
pour Spybot voici un tuto en images
https://www.zebulon.fr/dossiers/securite/42-spybot.html
0
stachowicz Messages postés 141 Statut Membre
 
salut depuis que nous avons deux adresses e mail tout deconne comment peut on en supprimer une sur orange.
quand j'ouvre ma page web et que je veux aller sur ma messagerie la page s'ouvre mais c'est tout blanc je ne peux pas voir mes messages.dur dur.
voila le rapport gen proc
Rapport GenProc 0.72 [1] effectué le 29/10/2007 à 9:05:31,14 - SystemRoot = C:\WINDOWS

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- lopxpMH2 http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.
Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.

Dans ta prochaine réponse, poste :
- le contenu du rapport qui va s'ouvrir ;
- un nouveau rapport GenProc.
j'ai fait aussi un rapport hickjathis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:03:47, on 29/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\VTTimer.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\e-Carte Bleue\LCL\e-Carte Bleue VISA Cleo\ECB-CLEO.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\System32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eCarteBleue-CLEO] "C:\Program Files\e-Carte Bleue\LCL\e-Carte Bleue VISA Cleo\ECB-CLEO.exe" /dontopenmycards
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/11076740c37a6641d105/netzip/RdxIE601_fr.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/GameShell/online/fr/luxor/mjolauncher.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file://C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://imagecache2.allposters.com/images/pic/PHO/AAGU076~The-Undertaker-Posters.jpg
O24 - Desktop Component 1: (no name) - http://artfiles.art.com/images/-/Batista---202-Photograph-C11813179.jpeg
O24 - Desktop Component 2: (no name) - http://i.eurosport.fr/2007/06/01/360464-2047903-458-238.jpg
O24 - Desktop Component 3: (no name) - http://www.nickelodeon.fr/?referrer=quizilla/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
poste le rapport lopxpmh stp
0
stachowicz Messages postés 141 Statut Membre
 
voila
Rapport lopxpMH2 version 2.0 fait à 9:43:11,60 le 30/10/2007
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\8HQPMPKR\lopxpMH2[1]\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Administrateur\Application Data

04/01/2007 10:31 <REP> .
04/01/2007 10:31 <REP> ..
04/01/2007 10:31 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 659 008 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

04/01/2007 10:31 <REP> .
04/01/2007 10:31 <REP> ..
04/01/2007 10:31 <REP> Microsoft
04/01/2007 10:32 2 128 656 IconCache.db
1 fichier(s) 2 128 656 octets
3 Rép(s) 9 679 654 912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Administrateur.FAMILLE-STACHO\Application Data

23/03/2007 13:31 <REP> .
23/03/2007 13:31 <REP> ..
23/03/2007 13:35 <REP> Adobe
23/03/2007 13:31 <REP> Microsoft
23/03/2007 13:31 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 9 679 654 912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Administrateur.FAMILLE-STACHO\Local Settings\Application Data

23/03/2007 13:31 <REP> .
23/03/2007 13:31 <REP> ..
23/03/2007 13:35 <REP> Adobe
23/03/2007 13:31 <REP> Microsoft
23/03/2007 13:45 4 768 656 IconCache.db
1 fichier(s) 4 768 656 octets
4 Rép(s) 9 679 654 912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Administrateur.STAKO-UYFDNJO6S.000\Application Data

08/03/2007 13:41 <REP> .
08/03/2007 13:41 <REP> ..
08/03/2007 13:41 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 654 912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Administrateur.STAKO-UYFDNJO6S.000\Local Settings\Application Data

08/03/2007 13:41 <REP> .
08/03/2007 13:41 <REP> ..
08/03/2007 13:41 <REP> Microsoft
08/03/2007 13:48 4 240 656 IconCache.db
1 fichier(s) 4 240 656 octets
3 Rép(s) 9 679 654 912 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\All Users\Application Data

02/01/2007 09:29 <REP> .
02/01/2007 09:29 <REP> ..
04/01/2007 11:47 <REP> Adobe
04/01/2007 12:05 <REP> Apple Computer
16/01/2007 15:04 <REP> BOONTY
31/01/2007 19:23 <REP> BVRP Software
04/01/2007 12:39 <REP> CyberLink
08/03/2007 13:54 <REP> Disney Interactive
15/02/2007 10:54 <REP> Friends Games
11/02/2007 17:02 <REP> Genimo
27/01/2007 14:39 <REP> JollyBear
05/03/2007 12:25 <REP> Macrovision
02/01/2007 09:29 <REP> Microsoft
16/01/2007 14:29 <REP> MumboJumbo
04/01/2007 20:46 <REP> Nokia
04/01/2007 19:24 <REP> PC Suite
07/01/2007 15:15 <REP> PlayFirst
03/02/2007 11:27 <REP> PlayTime
04/01/2007 12:05 <REP> Real
07/01/2007 19:03 <REP> Sandlot Games
19/01/2007 15:19 <REP> SpinTop Games
21/01/2007 19:57 <REP> Spybot - Search & Destroy
02/03/2007 09:29 <REP> SugarGames
06/01/2007 10:24 <REP> TEMP
04/01/2007 19:37 <REP> Windows Genuine Advantage
28/02/2007 10:08 <REP> Windows Live Toolbar
05/01/2007 13:25 <REP> Zylom
02/01/2007 09:30 62 desktop.ini
10/01/2007 18:11 1 213 hpzinstall.log
25/01/2007 19:53 0 LauncherAccess.dt
3 fichier(s) 1 275 octets
27 Rép(s) 9 679 650 816 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data

23/03/2007 13:56 <REP> .
23/03/2007 13:56 <REP> ..
25/07/2007 10:08 <REP> Adobe
28/07/2007 21:09 <REP> Alawar Stargaze
03/05/2007 18:41 <REP> Apple Computer
07/06/2007 13:39 <REP> BOONTY
19/08/2007 12:51 <REP> FloodLightGames
23/08/2007 09:11 <REP> FreshGames
08/05/2007 12:12 <REP> Friends Games
27/07/2007 18:46 <REP> GamesBar
01/04/2007 16:21 <REP> Google
29/07/2007 13:55 <REP> Grisoft
30/04/2007 14:04 <REP> iWin
26/09/2007 10:05 <REP> iWin Games
08/04/2007 07:41 <REP> JollyBear
11/06/2007 14:18 <REP> Legacy Interactive
13/10/2007 09:14 <REP> MailFrontier
23/03/2007 13:56 <REP> Microsoft
25/07/2007 09:49 <REP> Mozilla
24/03/2007 08:44 <REP> MSN6
19/05/2007 14:20 <REP> MumboJumbo
27/08/2007 21:53 <REP> My Games
29/06/2007 15:23 <REP> NannyMania
28/10/2007 08:16 <REP> NeptunesAdve
22/07/2007 10:30 <REP> Oberon Games
04/07/2007 09:00 <REP> Oberon Media
27/03/2007 10:30 <REP> PlayFirst
02/07/2007 07:19 <REP> Playtonium Games
24/05/2007 08:59 <REP> PopCap
05/10/2007 12:17 <REP> RealArcade
28/04/2007 07:44 <REP> Runic
02/06/2007 08:42 <REP> Sandlot Games
02/04/2007 08:51 <REP> ScreenSeven
12/07/2007 08:16 <REP> SecretsOfOlympus
29/08/2007 12:38 <REP> Sony Online Entertainment
25/07/2007 12:52 <REP> SpinTop Games
24/03/2007 10:46 <REP> Spybot - Search & Destroy
22/09/2007 20:48 <REP> SugarGames
27/03/2007 09:51 <REP> TEMP
30/03/2007 10:47 <REP> TERMINAL Studio
28/04/2007 17:39 <REP> The Game Equation
14/04/2007 16:41 <REP> Trymedia
24/03/2007 11:28 <REP> Windows Genuine Advantage
28/03/2007 08:20 <REP> Zylom
23/03/2007 13:57 62 desktop.ini
30/03/2007 17:42 1 487 hpzinstall.log
22/05/2007 07:21 1 755 QTSBandwidthCache
3 fichier(s) 3 304 octets
44 Rép(s) 9 679 650 816 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Default User\Application Data

02/01/2007 09:29 <REP> .
02/01/2007 09:29 <REP> ..
02/01/2007 09:29 <REP> Microsoft
02/01/2007 09:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 9 679 650 816 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

02/01/2007 09:30 <REP> .
02/01/2007 09:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 9 679 650 816 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data

23/03/2007 13:56 <REP> .
23/03/2007 13:56 <REP> ..
23/03/2007 13:56 <REP> Microsoft
23/03/2007 13:57 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Default User.WINDOWS\Local Settings\Application Data

23/03/2007 13:57 <REP> .
23/03/2007 13:57 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\LocalService\Application Data

02/01/2007 09:57 <REP> .
02/01/2007 09:57 <REP> ..
02/01/2007 09:57 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

02/01/2007 09:57 <REP> .
02/01/2007 09:57 <REP> ..
02/01/2007 09:57 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Application Data

08/03/2007 15:09 <REP> .
08/03/2007 15:09 <REP> ..
08/03/2007 15:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data

08/03/2007 15:09 <REP> .
08/03/2007 15:09 <REP> ..
08/03/2007 15:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\LocalService.AUTORITE NT.000\Application Data

23/03/2007 14:19 <REP> .
23/03/2007 14:19 <REP> ..
23/03/2007 14:19 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data

23/03/2007 14:19 <REP> .
23/03/2007 14:19 <REP> ..
23/03/2007 14:19 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\NetworkService\Application Data

02/01/2007 09:57 <REP> .
02/01/2007 09:57 <REP> ..
02/01/2007 09:57 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 646 720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

02/01/2007 09:57 <REP> .
02/01/2007 09:57 <REP> ..
02/01/2007 09:57 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 642 624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Application Data

08/03/2007 15:09 <REP> .
08/03/2007 15:09 <REP> ..
08/03/2007 15:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 642 624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data

08/03/2007 15:09 <REP> .
08/03/2007 15:09 <REP> ..
08/03/2007 15:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 642 624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.000\Application Data

23/03/2007 14:19 <REP> .
23/03/2007 14:19 <REP> ..
23/03/2007 14:19 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 642 624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data

23/03/2007 14:19 <REP> .
23/03/2007 14:19 <REP> ..
23/03/2007 14:19 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 642 624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Propriétaire\Application Data

23/03/2007 14:19 <REP> .
23/03/2007 14:19 <REP> ..
15/05/2007 09:12 <REP> 7Wonders
14/05/2007 14:40 <REP> Absolutist.com
27/03/2007 18:26 <REP> Adobe
29/03/2007 08:08 <REP> AdobeUM
17/05/2007 11:09 <REP> Ahead
03/09/2007 19:37 <REP> Alawar
10/09/2007 15:26 <REP> AlwaysNeat
09/05/2007 14:13 <REP> Angkor
03/05/2007 18:44 <REP> Apple Computer
12/05/2007 17:32 <REP> Balloon Express
27/07/2007 12:27 <REP> Big Fish Games
27/03/2007 09:41 <REP> Boomzap
08/04/2007 19:01 <REP> cerasus.media
28/04/2007 18:56 <REP> Chicken Chase
27/04/2007 20:08 <REP> DiVision Studios - Escaping Atlantis
02/05/2007 17:09 <REP> EA
14/10/2007 16:21 <REP> Eyeblaster
19/08/2007 12:51 <REP> FloodLightGames
18/09/2007 14:14 <REP> ForgottenRiddles
17/05/2007 09:19 <REP> funkitron
15/07/2007 16:40 <REP> Gaijin Ent
12/09/2007 14:42 <REP> Gamelab
27/08/2007 21:53 <REP> gemsweeperextractedgfx
01/04/2007 16:25 <REP> Google
12/10/2007 20:05 <REP> Grisoft
17/05/2007 07:46 <REP> Help
29/04/2007 10:26 <REP> Hulabee
23/03/2007 14:19 <REP> Identities
23/04/2007 10:47 <REP> iWin
26/09/2007 07:38 <REP> Jane s Hotel
29/10/2007 21:22 <REP> Legends of pirates
24/03/2007 09:51 <REP> Macromedia
22/06/2007 08:46 <REP> Magic Academy
02/04/2007 18:26 <REP> Micro Application
23/03/2007 14:19 <REP> Microsoft
25/07/2007 14:57 <REP> Mozilla
24/03/2007 08:44 <REP> MSN6
05/07/2007 16:25 <REP> My Games
02/06/2007 17:10 <REP> MysteryStudio
22/08/2007 13:38 <REP> Mysteryville2
04/05/2007 09:10 <REP> Oberon Media
26/03/2007 09:35 <REP> OpenOffice.org2
14/07/2007 08:24 <REP> Pi Eye Games
10/04/2007 15:31 <REP> pixelStorm
27/03/2007 10:30 <REP> PlayFirst
04/07/2007 08:00 <REP> Pogo Games
11/06/2007 10:38 <REP> Real
04/07/2007 17:14 <REP> Sandlot Games
02/04/2007 18:26 <REP> ScreenShow
05/05/2007 09:09 <REP> Sun
28/10/2007 19:47 <REP> Super-Cow
25/07/2007 14:57 <REP> Talkback
17/05/2007 11:05 <REP> U3
12/05/2007 17:30 <REP> URSE Games
28/09/2007 09:40 <REP> VeniceMysteryData
28/03/2007 07:50 <REP> vlc
01/07/2007 08:41 <REP> Wildfire
28/03/2007 08:31 <REP> Zylom
23/03/2007 14:19 62 desktop.ini
1 fichier(s) 62 octets
60 Rép(s) 9 679 638 528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data

23/03/2007 14:19 <REP> .
23/03/2007 14:19 <REP> ..
28/08/2007 08:19 <REP> 7Wonders2
27/03/2007 18:26 <REP> Adobe
03/05/2007 18:44 <REP> Apple Computer
17/06/2007 14:15 <REP> ApplicationHistory
01/04/2007 16:25 <REP> Google
09/08/2007 16:58 <REP> Grubby Games
17/05/2007 07:46 <REP> Help
14/09/2007 07:49 <REP> HP
12/04/2007 10:03 <REP> Identities
14/09/2007 07:50 <REP> IsolatedStorage
08/04/2007 07:41 <REP> JollyBear
22/09/2007 20:59 <REP> Mahjong Song of Season
23/03/2007 14:19 <REP> Microsoft
25/07/2007 14:57 <REP> Mozilla
11/04/2007 16:34 <REP> Multi_Media_France
15/04/2007 08:16 <REP> Oberon Games
24/05/2007 08:59 <REP> Oberon Media
04/07/2007 14:40 <REP> SpookyManor
28/03/2007 14:28 19 968 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
17/06/2007 14:15 135 fusioncache.dat
01/04/2007 09:50 18 192 GDIPFONTCACHEV1.DAT
11/06/2007 13:19 4 292 824 IconCache.db
4 fichier(s) 4 331 119 octets
20 Rép(s) 9 679 638 528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Propri‚taire

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\Propri‚taire\Local Settings

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\STACHOWICZ\Application Data

08/03/2007 15:13 <REP> .
08/03/2007 15:13 <REP> ..
09/03/2007 09:40 <REP> Adobe
09/03/2007 09:44 <REP> AdobeUM
13/03/2007 11:56 <REP> Help
08/03/2007 15:14 <REP> Identities
14/03/2007 15:37 <REP> iWin
21/03/2007 07:59 <REP> Leadertech
08/03/2007 16:34 <REP> Macromedia
08/03/2007 15:13 <REP> Microsoft
09/03/2007 09:35 <REP> OpenOffice.org2
12/03/2007 19:05 <REP> Starware354
14/03/2007 08:25 <REP> vlc
13/03/2007 09:06 <REP> Zylom
08/03/2007 15:13 62 desktop.ini
1 fichier(s) 62 octets
14 Rép(s) 9 679 638 528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\STACHOWICZ\Local Settings\Application Data

08/03/2007 15:13 <REP> .
08/03/2007 15:13 <REP> ..
09/03/2007 09:38 <REP> Adobe
09/03/2007 09:05 <REP> BVRP Software
13/03/2007 18:56 <REP> Grubby Games
13/03/2007 11:56 <REP> Help
08/03/2007 16:35 <REP> Identities
08/03/2007 15:13 <REP> Microsoft
14/03/2007 19:32 10 240 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
18/03/2007 08:21 15 384 GDIPFONTCACHEV1.DAT
08/03/2007 15:50 3 733 996 IconCache.db
3 fichier(s) 3 759 620 octets
8 Rép(s) 9 679 634 432 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\stako\Application Data

02/01/2007 09:58 <REP> .
02/01/2007 09:58 <REP> ..
21/01/2007 17:18 <REP> 7Wonders
04/01/2007 12:43 <REP> Adobe
06/01/2007 17:39 <REP> AdobeUM
04/01/2007 12:20 <REP> Ahead
11/01/2007 15:20 <REP> Alawar
11/02/2007 15:05 <REP> Angkor
29/01/2007 11:03 <REP> Beep Industries
11/02/2007 12:17 <REP> Boomzap
22/01/2007 18:01 <REP> Canvas Multi-Media
17/02/2007 14:19 <REP> cerasus.media
04/01/2007 12:40 <REP> CyberLink
04/01/2007 13:11 <REP> DivX
12/01/2007 20:07 <REP> funkitron
11/01/2007 14:50 <REP> Gaijin Ent
11/02/2007 16:58 <REP> Genimo
18/01/2007 17:38 <REP> Help
09/01/2007 12:45 <REP> Hulabee
02/01/2007 09:59 <REP> Identities
23/01/2007 11:15 <REP> iWin
04/01/2007 10:12 <REP> Macromedia
24/01/2007 18:16 <REP> Magic Match
02/01/2007 09:58 <REP> Microsoft
04/01/2007 19:24 <REP> Nokia
05/01/2007 19:13 <REP> Nokia Multimedia Player
04/01/2007 16:57 <REP> OpenOffice.org2
04/01/2007 19:23 <REP> PC Suite
07/02/2007 14:40 <REP> pixelStorm
07/01/2007 15:15 <REP> PlayFirst
04/01/2007 12:05 <REP> Real
22/01/2007 19:52 <REP> Sun
05/01/2007 13:26 <REP> Zylom
02/01/2007 09:58 62 desktop.ini
05/01/2007 19:12 3 344 NMM-MetaData.db
2 fichier(s) 3 406 octets
33 Rép(s) 9 679 634 432 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Documents and Settings\stako\Local Settings\Application Data

02/01/2007 09:58 <REP> .
02/01/2007 09:58 <REP> ..
04/01/2007 12:43 <REP> Adobe
18/01/2007 19:16 <REP> Apple Computer
25/01/2007 20:04 <REP> ApplicationHistory
31/01/2007 19:24 <REP> BVRP Software
16/01/2007 19:35 <REP> Grubby Games
16/01/2007 18:49 <REP> Help
04/01/2007 13:24 <REP> Identities
27/01/2007 14:39 <REP> JollyBear
02/01/2007 09:58 <REP> Microsoft
15/01/2007 08:33 <REP> Oberon Games
21/01/2007 17:13 <REP> Oberon Media
10/02/2007 08:21 <REP> Orange
09/02/2007 08:01 11 264 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25/01/2007 20:04 128 fusioncache.dat
04/01/2007 23:01 16 240 GDIPFONTCACHEV1.DAT
02/01/2007 10:00 1 579 328 IconCache.db
4 fichier(s) 1 606 960 octets
14 Rép(s) 9 679 634 432 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

02/01/2007 09:56 <REP> .
02/01/2007 09:56 <REP> ..
02/01/2007 09:56 <REP> Microsoft
23/03/2007 14:17 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 9 679 634 432 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

02/01/2007 09:56 <REP> .
02/01/2007 09:56 <REP> ..
04/01/2007 23:00 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 679 630 336 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
] : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 ×
******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est B86F-D490

Répertoire de C:\Program Files

30/10/2007 08:05 <REP> .
30/10/2007 08:05 <REP> ..
14/05/2007 17:18 <REP> absolutist.com
31/07/2007 08:52 <REP> Adobe
17/05/2007 11:17 <REP> Ahead
13/01/2007 17:24 <REP> Alawar
08/03/2007 18:38 <REP> Alwil Software
03/05/2007 18:42 <REP> Apple Software Update
09/03/2007 09:04 <REP> Avanquest update
14/04/2007 16:41 <REP> BFG
29/07/2007 15:44 <REP> BitDownload
15/07/2007 14:50 <REP> BitTorrent Fastest Tool
21/01/2007 14:51 <REP> Bluefish Games
29/10/2007 21:22 <REP> BoontyGames
16/01/2007 13:16 <REP> Cannon Smash
27/10/2007 17:18 <REP> CCleaner
02/01/2007 09:42 <REP> ComPlus Applications
04/01/2007 11:49 <REP> Core Design
04/01/2007 12:00 <REP> CyberLink
04/01/2007 19:23 <REP> DIFX
08/03/2007 13:54 <REP> Disney Interactive
04/01/2007 12:03 <REP> DivX
13/03/2007 21:22 <REP> DVD X Player 4.0 Professionnel
11/05/2007 18:06 <REP> e-Carte Bleue
19/07/2007 17:51 <REP> Eidos Interactive
11/06/2007 13:14 <REP> Emperors Mahjong
28/10/2007 13:35 <REP> eMule
17/05/2007 18:15 <REP> eMule plus
09/01/2007 08:41 <REP> Fatman Adventures
29/10/2007 21:22 <REP> Fichiers communs
08/03/2007 13:54 <REP> FOX JONES DEMO(2)
30/10/2007 07:34 <REP> Gamenext
28/10/2007 17:46 <REP> GamesBar
06/01/2007 18:18 <REP> Gold Sprinter
25/07/2007 15:08 <REP> Google
12/10/2007 20:02 <REP> Grisoft
08/03/2007 17:13 <REP> HardwareDetection
10/01/2007 18:19 <REP> HP
15/09/2007 12:58 <REP> Internet Explorer
24/07/2007 17:33 <REP> JCA2000
28/03/2007 18:34 <REP> K-Lite Codec Pack
19/04/2007 11:01 <REP> Kutoka
08/04/2007 17:41 <REP> Law & Order Justice is Served Demo
04/01/2007 12:04 <REP> LD-Anime
19/07/2007 18:32 <REP> Maxis
04/01/2007 12:05 <REP> Media Player Classic
05/01/2007 08:44 <REP> Messenger
22/05/2007 08:27 <REP> Micro Application
05/04/2007 20:46 <REP> Microids
02/01/2007 09:50 <REP> microsoft frontpage
19/07/2007 18:32 <REP> Microsoft Office
31/01/2007 11:07 <REP> Microsoft Référence
09/03/2007 09:04 <REP> mobile PhoneTools
08/03/2007 15:03 <REP> Movie Maker
12/10/2007 12:33 <REP> Mozilla Firefox
06/02/2007 19:26 <REP> mp3DirectCut
24/03/2007 10:35 <REP> MSECache
02/01/2007 09:40 <REP> MSN
02/01/2007 09:40 <REP> MSN Gaming Zone
19/09/2007 16:51 <REP> MSN Messenger
05/01/2007 08:43 <REP> MSXML 4.0
12/04/2007 06:58 <REP> Multi_Media_France
19/10/2007 08:32 <REP> Navilog1
24/03/2007 11:35 <REP> NetMeeting
04/01/2007 19:30 <REP> Nokia
21/08/2007 20:11 <REP> Oberon Media
15/07/2007 14:51 <REP> ObjBike
04/01/2007 12:09 <REP> OpenOffice.org 2.0
24/03/2007 10:42 <REP> OpenOffice.org 2.1
12/02/2007 09:47 <REP> orange
10/02/2007 08:21 <REP> Orange HSS
10/02/2007 08:21 <REP> OrangeHSS
24/03/2007 11:21 <REP> Outlook Express
04/01/2007 19:23 <REP> PC Connectivity Solution
19/02/2007 19:24 <REP> Photo SlideShow Maker
03/05/2007 18:43 <REP> QuickTime
04/01/2007 12:05 <REP> QuickTime Alternative
20/10/2007 10:28 <REP> Real
04/01/2007 12:05 <REP> Real Alternative
12/10/2007 17:30 <REP> Realtek AC97
09/06/2007 08:53 <REP> ReflexiveArcade
11/06/2007 13:18 774 144 RngInterstitial.dll
29/05/2007 09:11 <REP> SDLL
12/10/2007 17:19 <REP> Securitoo
02/01/2007 09:45 <REP> Services en ligne
16/01/2007 11:28 <REP> Snowy Lunch Rush
28/10/2007 11:29 <REP> Spybot - Search & Destroy
19/02/2007 19:33 <REP> StudioLine Photo Basic
08/03/2007 13:54 <REP> Téléchargeur de Beach Life
03/10/2007 07:37 <REP> Trend Micro
14/03/2007 08:20 <REP> VideoLAN
22/03/2007 19:07 <REP> Vsoft
30/10/2007 09:40 <REP> Wanadoo
12/06/2007 15:20 <REP> Wanadoo Jeux
24/03/2007 09:47 <REP> Wanadoo Messager
31/01/2007 19:15 <REP> WIDCOMM
08/03/2007 13:49 <REP> Windows Live Favorites
08/03/2007 13:49 <REP> Windows Live Toolbar
21/01/2007 15:01 <REP> Windows Media Connect 2
24/03/2007 11:27 <REP> Windows Media Player
08/03/2007 15:01 <REP> Windows NT
02/01/2007 09:50 <REP> xerox
04/01/2007 12:06 <REP> XviD
30/10/2007 07:37 <REP> Zylom Games
1 fichier(s) 774 144 octets
103 Rép(s) 9 679 626 240 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
*.zylomgames.com REG_BINARY 00000000

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\PROPRITAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\BK91L6QN.DEFAULT\HOSTPERM.1

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ https://www.orange.fr/portail

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

*************** Fin du rapport ****************
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
recherche et supprime
C:\Documents and Settings\Propriétaire\Application Data\gemsweeperextractedgfx
C:\Program Files\BitDownload

vide ta corbeille
refais un GenProc
0
stachowicz Messages postés 141 Statut Membre
 
voila gen proc
Rapport GenProc 0.72 [4] effectué le 30/10/2007 à 12:33:26,26 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

* Fais un clic droit de souris sur ce lien : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger toolbar.bfu (de Chercheur), Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU)

***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Propriétaire") *****

# Etape 2/

* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Toolbar.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.
1/Télécharge Brute Force Uninstaller (de Merijn)
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

2/FAIS UN CLIC-DROIT sur le lien suivant
http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
et choisis "Enregistrer la cible sous..."
afin de télécharger Toolbar.bfu de Chercheur
Sauvegarde dans le dossier créé (C:\BFU).
**Note : si tu utilises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier
C:\BFU : Toolbar.bfu et BFU.exe (très important).

3/ Redémarre en mode Sans Échec :
au redémarrage, tapote immédiatement la touche F8 ou F5;
tu verras un écran avec choix de démarrages apparaître.
Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée".
Choisis ton compte usuel, et non Administrateur.

4/ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
Toolbar.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci :
C:\BFU\Toolbar.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaisse et clique sur OK.
Clique Exit pour fermer le programme BFU.

5/Redémarre normalement
poste un raport hijckthis
0
stachowicz Messages postés 141 Statut Membre
 
je pense que je vais attendre mon mari qui finit a 18 heures pour le faire ensemble
je te tiens au courant
merci beaucoup
0
stachowicz Messages postés 141 Statut Membre
 
voila le rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:56:34, on 30/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\VTTimer.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\e-Carte Bleue\LCL\e-Carte Bleue VISA Cleo\ECB-CLEO.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\WINDOWS\System32\WgaTray.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\System32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eCarteBleue-CLEO] "C:\Program Files\e-Carte Bleue\LCL\e-Carte Bleue VISA Cleo\ECB-CLEO.exe" /dontopenmycards
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/11076740c37a6641d105/netzip/RdxIE601_fr.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/GameShell/online/fr/luxor/mjolauncher.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file://C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://imagecache2.allposters.com/images/pic/PHO/AAGU076~The-Undertaker-Posters.jpg
O24 - Desktop Component 1: (no name) - http://artfiles.art.com/images/-/Batista---202-Photograph-C11813179.jpeg
O24 - Desktop Component 2: (no name) - http://i.eurosport.fr/2007/06/01/360464-2047903-458-238.jpg
O24 - Desktop Component 3: (no name) - http://www.nickelodeon.fr/?referrer=quizilla/
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
faire un scan antivirus en ligne avec internet explorer et accepter l'ActiveX
poster le rapport ici ensuite
https://www.bitdefender.fr/

En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte
La fenêtre change encore, clique sur scanner
Les signatures se chargent, etc.

tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0
stachowicz Messages postés 141 Statut Membre
 
voila le rapport mais on n'a pas demander l'activex il devait deja etre telecharge
BitDefender Online Scanner - Real Time Virus Report
Generated at: Thu, Nov 01, 2007 - 10:09:46

 
Scan Info
Scanned Files
496522
Infected Files
0

 
Virus Detected
No virus found.
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
conserve néanmoins ccleaner ou
Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
et effectue le nettoyage tous les jours avant de couper le PC

installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download

défragmente

pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

https://forum.pcastuces.com/default.asp

désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

et bon surf
0
stachowicz Messages postés 141 Statut Membre
 
je te remercie on a installe le gestionnaire internet orange et supprime wanadoo
maintenant je peux aller dans ma messagerie orange
avant avec adresse wanadoo et orange ca ne fonctionnait pas
sur mon ordi j'ai avast,spybot ,avg-antispyware
pour ccleaner j'ai decoche ce que tu m'as dit mais dans les forums personne ne dit pareil
mon ordi est il bien protege?
faut il installer un pare feu?
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
oui, il faut un pare feu, celui de windows n'est pas le meilleur...
zone alarm ou kerio sont bien meilleurs
0
stachowicz Messages postés 141 Statut Membre
 
bonjour depuis que j'ai le gestionnaire internet et le navigateur orange l'ordi se bloque sur des sites et on ne peux plus rien faire.
Oblige de l'eteindre au bouton quand on veut demarrer il ne veut pas enfin on areussi
dur dur
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
le gestionnaire "orange" ou "wanadoo", c'est source de problèmes!!et inutile....
je l'avais et je l'ai supprimé tant j'avais de problèmes avec!!
je te conseille de le supprimer, regarde ici comment faire
https://forum.pcastuces.com/default.asp
c'est parfaitement expliqué
tiens moi au courant...
0
stachowicz Messages postés 141 Statut Membre
 
bonjour je ne comprends pas comment desinstaller le gestionnaire orange pour telecharger mozilla firefox et mozilla thunderbird.
sans le gestionnaire orange comment me connecter directement a internet par l'intermediaire du navigateur mozilla firefox
merci
0