RAPPORT HIJACKTHIS

Fermé
JOE41000 - 5 nov. 2008 à 22:14
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 7 nov. 2008 à 13:25
Bonjour, Jcrois avoir des merdes sur mon pc.....jsui partie une demie heure en laissant ma connection internet allumé et au retour mon antivirus bitdefender ainsi que asquared etait désactivé.

j'ai fait plus analyse (bitdefender, asquared, malawarebytes, avg antispyware) g rien trouvé cependant ma connection internet est ralentie, lorsque j'ouvre des pages web ca rame.

jvous poste mon rapport hijackthis......si quelqu'un peut le LOOKER pour voir si ya des enculés d'intrus..merci d'avance


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\a2guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\ALCFDRTM.EXE
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\BitDefender\BitDefender 2008\bdwizreg.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [RTHDCPL] "C:\WINDOWS\RTHDCPL.EXE"
O4 - HKLM\..\Run: [SkyTel] "C:\WINDOWS\SkyTel.EXE"
O4 - HKLM\..\Run: [NvCplDaemon] "C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "C:\WINDOWS\system32\nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [a-squared] "C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\a2guard.exe" /d=60
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-20\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

12 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 nov. 2008 à 22:52
slt
ceci est suspect: F2 - REG:system.ini: Shell=explorer.exe


alors:

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
0
ok jte colle le rapport d'ici 10mint
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 nov. 2008 à 08:22
les dix minutes sont passées
0
10 mint cété trop juste, Ca ma mis 2h30 pour faire tt l'analyse, voilà le rapport


Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

No Trojan Files Found






Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-06 02:58:18
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe"="C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe:*:Enabled:AVG Anti-Spyware"
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"="C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe:*:Enabled:Assassin's Creed Dx9"
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"="C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe:*:Enabled:Assassin's Creed Dx10"
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"="C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe:*:Enabled:Assassin's Creed Update"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:



[b]Files with Hidden Attributes [/b]:

Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\SDHelper (Spybot - Search & Destroy)\SDHelper.dll"
Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
Thu 14 Aug 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Wed 30 Jul 2008 4,891,984 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Program Files\TeaTimer (Spybot - Search & Destroy)\TeaTimer.exe"
Sun 12 Oct 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Sun 12 Oct 2008 444 ...HR --- "C:\Documents and Settings\Administrateur\Application Data\SecuROM\UserData\securom_v7_01.bak"

[b]Finished![/b]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
.......
0
personne pour mdire si ya encore des merdes ?????
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 nov. 2008 à 20:26
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

________________

remets ensuite un rapport hijakchits et dis tes soucis
0
jte confirme qu'il ya encore une ou plusieurs infection mon parfeu etait en mode jeu ta leur normalement je ne le met jamais.

jfé faire l'analyse ce soir, vu la duré de la derniere analyse jpense que mon rapport sera posté demain matin
0
dans ton application combofixe.exe ya 1 virus, bitdefender la detecté est mis en quarantaine "EICAR-test-file" dans le fichier AV TEST.txt


VOILA LE RAPPORT:

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
c:\windows\system32\mkghj.dll
c:\windows\system32\tmp24.tmp
c:\windows\system32\tmp25.tmp

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-10-06 au 2008-11-06 ))))))))))))))))))))))))))))))))))))
.

2008-11-06 20:48 . 2008-11-06 20:56 <REP> d-------- c:\documents and settings\Administrateur\Application Data\vlc
2008-11-06 20:47 . 2008-11-06 20:47 <REP> d-------- c:\program files\VideoLAN
2008-11-05 23:27 . 2008-11-05 23:27 <REP> d-------- c:\windows\ERUNT
2008-11-05 23:27 . 2008-11-05 23:27 579,584 --a------ c:\windows\system32\dllcache\user32.dll
2008-11-05 23:26 . 2008-11-06 03:02 <REP> d-------- C:\SDFix
2008-11-05 01:58 . 2008-11-05 01:59 <REP> d-------- C:\rsit
2008-11-05 01:58 . 2008-11-05 21:47 <REP> d-------- c:\program files\trend micro
2008-11-05 01:56 . 2008-11-05 01:56 <REP> d-------- c:\windows\system32\Kaspersky Lab
2008-11-04 00:00 . 2008-11-04 00:00 268 --ah----- C:\sqmdata00.sqm
2008-11-04 00:00 . 2008-11-04 00:00 244 --ah----- C:\sqmnoopt00.sqm
2008-11-03 20:16 . 2008-11-03 20:16 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Disney Interactive Studios
2008-11-03 16:50 . 2008-07-12 08:18 1,493,528 --a------ c:\windows\system32\D3DCompiler_39.dll
2008-11-03 16:50 . 2008-07-31 10:40 509,448 --a------ c:\windows\system32\XAudio2_2.dll
2008-11-03 16:50 . 2008-07-12 08:18 467,984 --a------ c:\windows\system32\d3dx10_39.dll
2008-11-03 16:50 . 2008-07-31 10:41 238,088 --a------ c:\windows\system32\xactengine3_2.dll
2008-11-03 16:50 . 2008-07-31 10:41 68,616 --a------ c:\windows\system32\XAPOFX1_1.dll
2008-11-03 16:48 . 2008-11-03 16:49 <REP> d--h----- c:\windows\msdownld.tmp
2008-11-03 16:48 . 2008-11-03 16:48 <REP> d-------- c:\windows\Logs
2008-11-02 19:33 . 2008-11-02 19:33 <REP> d-------- c:\program files\MRU-Blaster
2008-10-31 08:43 . 2008-10-31 08:47 165 --a------ c:\windows\LEXSTAT.INI
2008-10-31 08:42 . 2008-10-31 08:42 <REP> d-------- c:\documents and settings\Administrateur\WINDOWS
2008-10-31 08:40 . 2008-04-13 11:47 25,856 --a------ c:\windows\system32\drivers\usbprint.sys
2008-10-29 16:39 . 2008-10-29 16:39 <REP> d-------- c:\windows\ShellNew
2008-10-24 22:32 . 2008-10-24 22:32 <REP> d-------- c:\documents and settings\All Users\Application Data\WebRoot
2008-10-24 21:23 . 2008-10-24 21:23 <REP> d-------- c:\documents and settings\NetworkService\Application Data\Webroot
2008-10-24 21:21 . 2008-10-24 21:21 <REP> d-------- c:\program files\Webroot
2008-10-24 12:52 . 2008-10-15 17:35 337,408 --------- c:\windows\system32\dllcache\netapi32.dll
2008-10-23 20:49 . 2008-10-23 20:49 <REP> d-------- c:\program files\Deep Silver
2008-10-22 20:46 . 2008-10-22 20:46 <REP> d-------- c:\program files\xp-AntiSpy
2008-10-22 20:23 . 2008-10-22 20:24 <REP> d-------- c:\documents and settings\Administrateur\SecurityScans
2008-10-22 14:43 . 2008-10-29 16:39 379 --a------ c:\windows\ODBC.INI
2008-10-22 14:31 . 2008-11-03 13:35 <REP> d-------- c:\program files\a-squared Anti-Malware
2008-10-19 20:23 . 2008-10-27 14:53 <REP> d-------- c:\program files\SUPERAntiSpyware
2008-10-19 20:23 . 2008-10-19 20:23 <REP> d-------- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2008-10-19 20:23 . 2008-10-27 14:53 <REP> d-------- c:\documents and settings\Administrateur\Application Data\SUPERAntiSpyware.com
2008-10-19 19:38 . 2008-10-19 19:41 <REP> d-------- c:\documents and settings\Administrateur\Application Data\GetRightToGo
2008-10-19 18:47 . 2008-10-19 18:47 13 --a------ c:\windows\raueibfs
2008-10-19 18:44 . 2008-11-06 13:55 <REP> d-------- c:\program files\SpywareBlaster
2008-10-19 18:44 . 2008-11-06 13:55 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP
2008-10-19 18:44 . 2005-04-15 19:58 1,071,088 --a------ c:\windows\system32\MSCOMCTL.OCX
2008-10-19 18:44 . 2005-08-25 18:18 118,784 --a------ c:\windows\system32\MSSTDFMT.DLL
2008-10-19 16:34 . 2008-10-19 18:47 796,672 --a------ c:\windows\GPInstall.exe
2008-10-19 16:34 . 2000-09-29 17:00 8,784 --a------ c:\windows\F_France.gpl
2008-10-19 16:34 . 2008-10-19 16:34 13 --a------ c:\windows\scode8.cfg
2008-10-19 16:17 . 2008-10-24 21:17 164 --a------ C:\install.dat
2008-10-16 01:07 . 2008-08-14 14:23 2,191,232 --------- c:\windows\system32\dllcache\ntoskrnl.exe
2008-10-16 01:07 . 2008-08-14 14:23 2,147,328 --------- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-10-16 01:07 . 2008-08-14 14:23 2,068,096 --------- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-10-16 01:07 . 2008-08-14 14:23 2,025,984 --------- c:\windows\system32\dllcache\ntkrpamp.exe
2008-10-16 01:07 . 2008-09-15 16:26 1,846,528 --------- c:\windows\system32\dllcache\win32k.sys
2008-10-16 01:07 . 2008-09-08 11:41 333,824 --------- c:\windows\system32\dllcache\srv.sys
2008-10-14 15:18 . 2008-10-14 15:18 <REP> d-------- c:\program files\Windows Live Safety Center
2008-10-14 15:15 . 2008-10-14 15:15 271,360 --a------ c:\windows\system32\drivers\atksgt.sys
2008-10-14 15:15 . 2008-10-14 15:15 18,048 --a------ c:\windows\system32\drivers\lirsgt.sys
2008-10-14 15:06 . 2008-10-14 15:21 <REP> d-------- c:\program files\Gothic III
2008-10-14 12:16 . 2008-10-14 12:16 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Nero
2008-10-13 00:37 . 2008-10-13 00:50 <REP> d-------- c:\windows\rnapxs
2008-10-13 00:06 . 2008-10-13 00:06 <REP> d-------- c:\program files\Fichiers communs\Scanner
2008-10-13 00:06 . 2008-10-13 00:06 <REP> d-------- c:\documents and settings\All Users\Application Data\CA
2008-10-13 00:06 . 2008-04-10 09:39 250,544 --a------ c:\windows\system32\KeyHelp.ocx
2008-10-12 16:29 . 2008-10-12 16:34 <REP> d-------- c:\program files\Cross Racing Championship 2005
2008-10-12 16:26 . 2008-10-12 16:26 <REP> d-------- c:\windows\system32\AGEIA
2008-10-12 16:26 . 2008-10-12 16:26 <REP> d-------- c:\program files\AGEIA Technologies
2008-10-12 16:25 . 2008-10-12 16:25 <REP> d-------- c:\windows\nview
2008-10-12 16:25 . 2008-09-16 20:27 453,152 --a------ c:\windows\system32\NVUNINST.EXE
2008-10-12 16:25 . 2008-09-17 08:55 453,152 --a------ c:\windows\system32\nvudisp.exe
2008-10-12 16:25 . 2008-11-06 23:13 200,712 --a------ c:\windows\system32\nvapps.xml
2008-10-12 16:25 . 2008-09-17 08:55 18,394 --a------ c:\windows\system32\nvdisp.nvu
2008-10-12 16:24 . 2008-10-12 16:24 <REP> d-------- C:\NVIDIA
2008-10-12 16:24 . 2008-10-12 16:24 <REP> d-------- C:\Darty
2008-10-12 16:13 . 2008-10-12 16:13 <REP> dr-h----- c:\documents and settings\Administrateur\Application Data\SecuROM
2008-10-12 16:13 . 2008-10-12 16:13 98,304 --a------ c:\windows\system32\CmdLineExt.dll
2008-10-12 15:20 . 2008-10-12 16:13 <REP> d-------- C:\GTR2
2008-10-12 12:15 . 2008-10-12 12:15 <REP> d-------- c:\program files\OpenAL
2008-10-12 12:15 . 2008-01-08 19:00 799,424 -ra------ c:\windows\system32\tmp5C.tmp
2008-10-12 12:15 . 2008-01-08 19:00 799,424 -ra------ c:\windows\system32\tmp5B.tmp
2008-10-12 12:15 . 2008-10-19 19:32 418,480 --a------ c:\windows\system32\wrap_oal.dll
2008-10-12 12:15 . 2008-10-19 19:32 115,432 --a------ c:\windows\system32\OpenAL32.dll
2008-10-12 12:04 . 2008-10-12 12:04 <REP> d-------- c:\program files\Eidos
2008-10-11 18:06 . 2008-10-11 18:06 <REP> d-------- c:\program files\Lavalys
2008-10-11 13:07 . 2008-10-11 13:07 <REP> d--h----- c:\windows\PIF
2008-10-10 18:49 . 2008-10-10 18:49 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Ubisoft
2008-10-10 18:43 . 2008-10-10 18:43 <REP> d-------- c:\documents and settings\All Users\Application Data\Ubisoft
2008-10-10 18:43 . 2007-10-12 14:14 3,734,536 --a------ c:\windows\system32\d3dx9_36.dll
2008-10-10 18:43 . 2007-10-12 14:14 1,374,232 --a------ c:\windows\system32\D3DCompiler_36.dll
2008-10-10 18:43 . 2007-10-02 08:56 444,776 --a------ c:\windows\system32\d3dx10_36.dll
2008-10-10 18:43 . 2007-10-22 02:39 267,272 --a------ c:\windows\system32\xactengine2_10.dll
2008-10-10 18:36 . 2008-10-10 18:36 <REP> d-------- c:\program files\Ubisoft
2008-10-10 17:16 . 2008-10-10 17:16 <REP> d-------- c:\program files\Gabest
2008-10-10 12:07 . 2008-10-10 12:07 <REP> d-------- c:\windows\Downloaded Installations
2008-10-07 14:03 . 2008-10-07 14:03 <REP> d-------- c:\documents and settings\All Users\Application Data\Trymedia
2008-10-07 13:53 . 2008-10-07 13:53 <REP> d-------- c:\documents and settings\All Users\Application Data\InstallShield
2008-10-07 13:47 . 2008-10-07 13:47 <REP> d-------- c:\program files\Firaxis Games
2008-10-07 13:47 . 2008-10-07 13:47 <REP> d-------- c:\program files\Fichiers communs\InstallShield
2008-10-07 13:47 . 2006-03-20 16:33 73,728 --a------ c:\windows\system32\ISUSPM.cpl
2008-10-07 11:17 . 2008-06-20 12:51 361,600 --------- c:\windows\system32\dllcache\tcpip.sys
2008-10-07 11:17 . 2008-06-20 18:47 247,808 --------- c:\windows\system32\dllcache\mswsock.dll
2008-10-07 11:17 . 2008-06-20 12:08 225,856 --------- c:\windows\system32\dllcache\tcpip6.sys
2008-10-07 11:17 . 2008-06-20 18:47 147,968 --------- c:\windows\system32\dllcache\dnsapi.dll
2008-10-07 11:17 . 2008-08-14 11:04 138,496 --------- c:\windows\system32\dllcache\afd.sys
2008-10-07 00:25 . 2008-10-21 00:30 38 --a------ c:\windows\avisplitter.INI
2008-10-06 13:49 . 2008-10-06 13:49 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Media Player Classic
2008-10-06 13:13 . 2008-10-21 23:11 <REP> d-------- c:\documents and settings\Administrateur\Contacts
2008-10-06 13:09 . 2008-10-06 13:09 <REP> d-------- c:\documents and settings\All Users\Application Data\Grisoft
2008-10-06 13:09 . 2008-10-06 13:09 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Grisoft
2008-10-06 13:09 . 2007-05-30 13:10 10,872 --a------ c:\windows\system32\drivers\AvgAsCln.sys
2008-10-06 12:57 . 2008-10-13 11:19 170 --a------ c:\windows\wininit.ini
2008-10-06 12:38 . 2008-10-14 11:32 <REP> d-------- c:\program files\Spybot - Search & Destroy
2008-10-06 12:37 . 2008-10-06 12:37 <REP> d-------- c:\program files\TeaTimer (Spybot - Search & Destroy)
2008-10-06 12:37 . 2008-10-06 12:37 <REP> d-------- c:\program files\SDHelper (Spybot - Search & Destroy)
2008-10-06 12:31 . 2008-10-06 12:31 <REP> d-------- c:\documents and settings\All Users\Application Data\Avg8
2008-10-06 12:31 . 2008-10-29 17:10 664 --a------ c:\windows\system32\d3d9caps.dat
2008-10-06 12:24 . 2008-10-06 12:24 <REP> d-------- c:\documents and settings\LocalService\Menu Démarrer
2008-10-06 11:57 . 2008-10-06 12:38 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-06 10:59 . 2008-11-06 23:19 121 --a------ c:\windows\bdagent.INI
2008-10-06 10:45 . 2008-10-06 10:45 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Lavasoft
2008-10-06 10:39 . 2008-05-07 06:11 1,294,336 --------- c:\windows\system32\dllcache\quartz.dll
2008-10-06 10:39 . 2008-05-09 11:55 512,000 --------- c:\windows\system32\dllcache\jscript.dll
2008-10-06 10:39 . 2008-05-09 11:55 430,080 --------- c:\windows\system32\dllcache\vbscript.dll
2008-10-06 10:39 . 2008-05-01 15:36 331,776 --------- c:\windows\system32\dllcache\msadce.dll
2008-10-06 10:39 . 2008-06-14 18:33 272,768 --------- c:\windows\system32\dllcache\bthport.sys
2008-10-06 10:39 . 2008-05-08 15:02 203,136 --------- c:\windows\system32\dllcache\rmcast.sys
2008-10-06 10:39 . 2008-05-09 11:55 180,224 --------- c:\windows\system32\dllcache\scrobj.dll
2008-10-06 10:39 . 2008-05-09 11:55 172,032 --------- c:\windows\system32\dllcache\scrrun.dll
2008-10-06 10:39 . 2008-05-08 12:24 155,648 --------- c:\windows\system32\dllcache\wscript.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-05 00:41 --------- d-----w c:\program files\Ad-Aware
2008-10-29 15:38 --------- d-----w c:\program files\microsoft frontpage
2008-10-06 11:28 77,824 ----a-w c:\windows\system32\xcomm.dll
2008-10-06 11:23 86,792 ----a-w c:\windows\system32\drivers\bdfndisf.sys
2008-10-06 08:46 --------- d-----w c:\program files\CCleaner
2008-10-05 21:54 73,728 ----a-w c:\windows\ALCFDRTM.EXE
2008-10-05 21:06 --------- d-----w c:\program files\Styler
2008-10-05 21:06 --------- d-----w c:\documents and settings\Administrateur\Application Data\Styler
2008-10-05 21:05 --------- d-----w c:\program files\Reference Assemblies
2008-10-05 21:05 --------- d-----w c:\program files\MSBuild
2008-10-05 20:59 --------- d-----w c:\program files\Real Alternative
2008-10-05 20:59 --------- d-----w c:\documents and settings\All Users\Application Data\WLInstaller
2008-10-05 20:59 --------- d-----w c:\documents and settings\All Users\Application Data\WindowsLiveInstaller
2008-10-05 20:57 --------- d-----w c:\program files\Fichiers communs\ACD Systems
2008-10-05 20:57 --------- d-----w c:\program files\ACD Systems
2008-10-05 20:57 --------- d-----w c:\documents and settings\All Users\Application Data\ACD Systems
2008-10-05 20:56 --------- d-----w c:\program files\Nero
2008-10-05 20:55 --------- d-----w c:\program files\MSXML 6.0
2008-10-05 20:55 --------- d-----w c:\program files\MSXML 4.0
2008-10-05 20:55 --------- d-----w c:\program files\Fichiers communs\Nero
2008-10-05 20:55 --------- d-----w c:\documents and settings\All Users\Application Data\Nero
2008-10-05 20:49 --------- d-----r c:\program files\Windows Sidebar
2008-10-05 20:45 --------- d-----w c:\program files\Windows Media Connect 2
2008-10-03 17:12 6,066,176 ------w c:\windows\system32\dllcache\ieframe.dll
2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-08 10:41 333,824 ----a-w c:\windows\system32\drivers\srv.sys
2008-09-05 22:30 952,360 ------w c:\windows\system32\dllcache\WgaTray.exe
2008-09-05 22:30 267,304 ------w c:\windows\system32\dllcache\wgaLogon.dll
2008-09-04 07:31 288,024 ----a-w c:\windows\system32\PhysXCplUI.exe
2008-08-29 06:57 70,936 ----a-w c:\windows\system32\PhysXLoader.dll
2008-08-27 12:41 3,593,216 ------w c:\windows\system32\dllcache\mshtml.dll
2008-08-25 08:39 70,656 ------w c:\windows\system32\dllcache\ie4uinit.exe
2008-08-25 08:38 13,824 ------w c:\windows\system32\dllcache\ieudinit.exe
2008-08-23 05:56 635,848 ----a-w c:\windows\system32\dllcache\iexplore.exe
2008-08-23 05:54 161,792 ------w c:\windows\system32\dllcache\ieakui.dll
2008-08-14 13:23 2,147,328 ----a-w c:\windows\system32\ntoskrnl.exe
2008-08-14 13:23 2,025,984 ----a-w c:\windows\system32\ntkrnlpa.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BDAgent"="c:\program files\BitDefender\BitDefender 2008\bdagent.exe" [2008-10-06 368640]
"RTHDCPL"="c:\windows\RTHDCPL.EXE" [2006-08-23 16050688]
"SkyTel"="c:\windows\SkyTel.EXE" [2006-05-16 2879488]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"nwiz"="c:\windows\system32\nwiz.exe" [2008-09-17 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"a-squared"="c:\program files\A-SQUARED ANTI-MALWARE\a2guard.exe" [2008-11-03 2780816]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
"TSClientMSIUninstaller"="c:\windows\Installer\TSClientMsiTrans\tscuinst.vbs" [2007-10-30 13801]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2007-12-18 44544]
"nltide_3"="advpack.dll" [2008-08-26 c:\windows\system32\advpack.dll]

c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
MRU-Blaster Scheduler.lnk - c:\program files\MRU-Blaster\scheduler.exe [2003-07-19 118784]
MRU-Blaster Silent Clean.lnk - c:\program files\MRU-Blaster\mrublaster.exe [2004-03-28 1216512]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoFavoritesMenu"= 0 (0x0)
"NoSMMyPictures"= 0 (0x0)
"NoStartMenuMyMusic"= 0 (0x0)
"NoSimpleStartMenu"= 0 (0x0)
"NoRecentDocsNetHood"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoInstrumentation"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoFavoritesMenu"= 0 (0x0)
"NoSMMyPictures"= 0 (0x0)
"NoStartMenuMyMusic"= 0 (0x0)
"NoUserNameInStartMenu"= 1 (0x1)
"ForceStartMenuLogoff"= 0 (0x0)
"NoRecentDocsNetHood"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoInstrumentation"= 1 (0x1)
"NoStartMenuPinnedList"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoUserNameInStartMenu"= 1 (0x1)
"NoSMHelp"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"L'Assistant DartyBox"=c:\program files\Assistant Dartybox\Upgrade_Manager.exe
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe"=
"c:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"c:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"c:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2944:UDP"= 2944:UDP:Windows Media Format SDK (firefox.exe)
"2945:UDP"= 2945:UDP:Windows Media Format SDK (firefox.exe)

R0 Si3124;Si3124;c:\windows\system32\drivers\Si3124.sys [2007-12-18 76208]
R0 Si3132r5;Si3132r5;c:\windows\system32\drivers\Si3132r5.sys [2007-12-18 208688]
R0 Si3531;Si3531;c:\windows\system32\drivers\Si3531.sys [2007-12-18 210224]
R0 ssfs0bbc;ssfs0bbc;c:\windows\system32\DRIVERS\ssfs0bbc.sys [2008-08-09 29808]
R3 usbstor;Pilote de stockage de masse USB;c:\windows\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 ATE_PROCMON;ATE_PROCMON;c:\program files\Anti Trojan Elite\ATEPMon.sys [ ]
S3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\bdfndisf.sys [2008-10-06 86792]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
.
Contenu du dossier 'Tâches planifiées'

2008-11-06 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 18:20]
.
- - - - ORPHELINS SUPPRIMES - - - -

Toolbar-SaveLinksOrder - (no file)
Toolbar-Locked - (no file)
Toolbar-ITBarLayout - (no file)
Toolbar-ITBarLayout - (no file)
Toolbar-ITBar7Layout - (no file)
Toolbar-ITBar7Position - (no file)
HKU-Default-RunOnce-nltide3 - rundll32 advpack.dll


.
------- Examen supplémentaire -------
.
FireFox -: Profile - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\ih2yafcw.default\
FF -: plugin - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-06 23:28:01
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
"ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
.
Heure de fin: 2008-11-06 23:28:22
ComboFix-quarantined-files.txt 2008-11-06 22:28:20

Avant-CF: 350,927,413,248 octets libres
Après-CF: 350,917,189,632 octets libres

296 --- E O F --- 2008-11-05 12:26:28
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 nov. 2008 à 10:14
fais la suite demandée. à plus
0
Quel suite????
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 nov. 2008 à 13:25
dans le message 7 il est ecrit de remettre un rapport hijakchits et d'expliquer tes soucis actuels
0