FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par guitar.bruno
#181838
Hello,

Fait (et déjà fait ;-) il y a quelques temps...)

Même observation, DOM Storage se reconstitue au 2eme redémarrage, et non au 1er comme la dernière fois. Je reviens pour peaufiner cette analyse, comme j'avais viré Adanti avec Dom Storage, il y a latence: Adanti se reconstitue au 1er démarrage et Dom Storage s' établit au 2eme démarrage....

J'essaie en ne virant que Dom Storage...

---------------------------------------------------

En effet Dom Storage revient aussitôt( si je laisse Adanti en place!) et même il y a des ajouts et je complète la liste ci dessous:

DOM Storage revient avec:

"hao123" et à droite il est inscrit: 1ere ligne : (par défaut) / REG_SZ / (valeur non définie)
2eme ligne: Total / REG_DWORD/ 0X0000013c (316)

"phs.tanx.com" et à droite il est inscrit: (par défaut) / REG_DWORD/ 0X00000022 (34)

"tanx.com" et à droite il est inscrit: 1ere ligne : (par défaut) / REG_SZ / (valeur non définie)
2eme ligne: Total / REG_DWORD/ 0X00000022 (34)

"Total" et à droite il est inscrit: (par défaut)/ REG_DWORD/ 0X0000013c (316)

"www.hao123.com" et à droite il est inscrit: (par défaut)/ REG_DWORD/ 0X0000013c (316)

------------------------

Et même "Total" change , il devient en données: 0X0000015e (350)
Avatar du membre
par g3n-h@ckm@n
#181909
re désolé des soucis familiaux sont venus se greffer

c'est plus qu'un résident qu il faut mdr !!!!

tu sais modifier le fichier hosts ?
Avatar du membre
par g3n-h@ckm@n
#181922
ok rajoute ces lignes dans le fichier hosts
Code : Tout sélectionner
0.0.0.0        *.hao123
0.0.0.0       *.tanx.*
0.0.0.0        tanx.*
0.0.0.0        *.hao123.*
(attention, entre 0.0.0.0 et la suite il y 'a une pression sur la touche "Tab", ce n'est pas des espaces)

ensuite redemarre le pc après avoir supprimé le dossier adAnti et les clés et vois ce que ca donne
Avatar du membre
par guitar.bruno
#181924
Fait et...pas mieux....

j'ai un doute cependant en te relisant, je t'explique exactement ce que j'ai fait:

J'ai copié-collé ton bout de texte, je n'ai pas tapé (avec la touche Tab comme conseillé).

Fallait-il faire un copié collé?
Avatar du membre
par g3n-h@ckm@n
#181943
bonsoir non j'ai créé les espaces volontairement , le site ne prend pas en compte la touche tab et c'est un espace bien précis
Avatar du membre
par guitar.bruno
#181971
Hello,

Ca fonctionne très bien, Adanti disparait! :hourra:

J'ai fait le test en supprimant aussi les hao1232 machintruc de la bdr et en redémarrant, je me suis dépêché de lancer ton .exe avant son apparition (AdAnti) et impeccable, absent du Roaming et bien-sûr pas de clé recrée dans la Dom Storage de la bdr.

Bien entendu, si le .exe pas lancé , monsieur AdAnti se refait sa place au chaud avec ses clés dans la bdr qui vont bien!
Avatar du membre
par g3n-h@ckm@n
#181973
bonne nuovelle pour le moment :)

tu peux le mettre dans roaming\Microsoft\Windows\Start Menu\PRograms\Démarrage ( ou startup) comme ca il demarrera avec windows ( tu vas peut-être devoir mettre le fichier en exclusion dans ton antivirus car c'est un endroit sensible pour les infections lol)
Avatar du membre
par guitar.bruno
#181976
Je reviens après quelques péripéties:

Le démarrage suivant mon écran noir et le panneau avertisseur que je t'ai transmis a bloqué sur le bureau sans ses icônes et tout le tralala de l'horloge, la carte son, Avast en bas à droite, ça a mouliné 10 mn comme ça pour ne rien donner de plus.

J'ai forcé le redémarrage et demande de démarrage sans échec, j'ai dû effacer le .exe du menu Startup pour que ça redémarre normalement et AdAnti qui revient évidemment... :( :x

Ah oui, en plus de l'exclure de Avast, j'avais exclus aussi le .exe du pare-feu Windows.
Avatar du membre
par g3n-h@ckm@n
#181979
et ouais plusieurs choses se lancent avec RUNDLL32.exe .......

par contre , peut-être qu'un systeme de patchage a été modifié , d'où le fait qu il ne soit plus détecté....

envoie-moi c:\windows\system32\dnsapi.dll ici stp : http://gen-hackman.ddns.net:8123/Upload/

retire le prog que je t'ai fait du demarrage auto si ca pose trop de soucis
Avatar du membre
par g3n-h@ckm@n
#181985
bon j'ai contrôlé les valeurs hexadécimales du fichier et il est bon

refais un seaf avec AdAnti mais en mode sans echec sans prise en charge reseau stp

et dis-moi si adanti revient dans ce mode aussi
Avatar du membre
par guitar.bruno
#181996
Non il ne revenait pas, détail sûrement important (j'entends par là quand j'ai eu le souci de démarrage normal, en redémarrant en mode sans échec , il est en effet bloqué, j'avais vérifié) ....
Non en fait, j'ai voulu revérifier et j'ai bien fait, j'ai replacé ton AntiAdanti dans le Startup, viré Adanti et ses clés dans la BDR, redémarré en MSE et Adanti revient bien en place!!! :o Saloperie, c'est pas vrai....

Merci de ta patience.... :zen:
Avatar du membre
par g3n-h@ckm@n
#182019
tu es bien sûr d'avoir désinstallé RegRun convenablement ?

103. [HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\ApprovedByRegRun2\AntiRepl\0]
104. "Target"="\??\C:\USERS\BRUNO\APPDATA\ROAMING\ADANTI" (REG_SZ)

pourquoi cette clé revient dans ce cas ? surtout qu'elle n'y était pas avant c'est pour ca que je te demandais si la machine faisait pas des restaurations système impromptues.....
Avatar du membre
par guitar.bruno
#182037
Hello,

RegRun n'apparait pas dans mes programmes, et j'ai effacé ce que tu me désignes dans la bdr.

Après ça, je lance ton outil Anti_AdAnti et je retire à nouveau les clés hao etc dans la bdr.

Adanti revient au redémarrage et dans la base de registre, on trouve une nouveauté dans le DOMStorage c'est "laredoute.fr" , "msn.com" avec "Total" ... RegRun n'est pas revenu.
Avatar du membre
par guitar.bruno
#182076
Aie! :roll:
copie la dll sur ton bureau par sécurité et suprime-la dans le systeme (MFC42.dll)
J'ai essayé diverses méthodes, ça ne marche pas, je prends les droits d'administrateur ( j'avais depuis un certain temps installé "TakeOwnership" car ces histoires de droits me gonflaient bien, je ne m'en sortais jamais!!! ) et cette dll ne veut pas s'effacer, sous DOS non plus.

Et même en mode sans échec et en invite de commande, "del mfc42.dll => accès refusé!

Même en créant un fichier .bat.... la dll résiste!
Avatar du membre
par guitar.bruno
#182084
Hello,

Je reviens pour t'informer que je suis allé plus avant pour essayer de virer cette putain de dll!

j'ai finalement repenser à regarder les attributs du dossier Sustem32 et il est en "lecture seule", ça fait une heure que je bataille pour la retirer en m'aidant de ce lien:

http://www.commentcamarche.net/forum/af ... ture-seule

Et la remarque de cet intervenant m'inquiète!!!! :
"sohobis 6 avril 2012 à 21:15
Contrairement à ce qui est affirmé plus haut, le "Controle total" d'un fichier ou d'un dossier par l'utilisateur ne change strictement rien au probléme récurrent du "lecture seul" qui enquiquine la vie de milliers d'utilisateurs de Windows depuis maintenant des années.. depuis, en fait, que les ingénieurs paranos de Crosoft ont décidé de contrôler l'utilisation qu'un propriétaire pouvait faire de son ordinateur.. Ce sont eux qui décident, à notre place, ce qu'on a le droit ou pas d'effectuer sur nos machines...!!

J'ai ce probléme de "lecture seule" sur mes huit ordinateurs (en deux réseaux de quatre, dérriére des Box) et sur TOUS, tous mes disques et tous mes dossiers sont en "Contrôle total" pour l'utilisateur propriétaire (oui, car, il y a bien plus secret et important que "Contrôle total", le fameux "Propriétaire" de vos dossiers qui n'est pas forcement vous !!!)..

J'ai TOUT éssayé les multiples suggestions proposées (ce qui montre d'ailleurs qu'aucune ne marche vraiment.. car elles ne seraient pas multiples et si variées !!!), et j'attends toujours la VRAIE solution définitive..."


Il faudrait peut-être que chez Microsoft, ils se rendent compte qu'on a un PC que l'on souhaite DEPANNER NOUS-MEME!!!

...........................................

J'ai essayé les logiciels ALS et Attribute Changer, ALS c'est un lien direct et l'autre c'est ici:

http://www.clubic.com/telecharger-fiche ... anger.html

( Mais je viens de voir que ce logiciel est plus déconseillé que conseillé alors je ne fais que confirmer en l'essayant!)

Rien de rien ne fonctionne et une pléthore de gens se plaignent de cette aberration!

Ca me rend pessimiste pour la suite, si tu me proposes de bidouiller des fichiers système et que c'est protégé férocement !!!!!! :x

........................................................

Chapitre suivant:

J'ai enfin réussi à supprimer mfc42.dll (je retire mon insulte à son sujet) :hourra:

Je donne la solution pour qui serait dans la même panade:

Il faut se procurer les droits de "Grand Administrateur":

http://www.forum-seven.com/controle-tot ... droit-2106.

J'ai supposé qu'il ait fallu effacer AdAnti et ses clés de bdr, redémarrer... et voir que AdAnti revient encore avec ses clés....

Sinon l'absence de mfc42.dll ne semble pas poser de problème pour l'instant dans le système, toutefois elle se trouve dans la corbeille et sur le bureau, et j'ai fait un point de restauration.
Avatar du membre
par g3n-h@ckm@n
#182187
coucou

copie ce texte en entier :
Code : Tout sélectionner
File::
C:\Windows\System32\MFC42.dll

Clean::
yes

Lance Quickdiag et clique sur le "S" en haut à droite de l'interface

une fenetre doit s'ouvrir avec exactement ce texte ( ne colle rien c'est pris en charge ) , ensuite tu refermes après vérification ( si il n'a pas la meme chose dans la fenetre que ce qui est dans le cadre au dessus , tu referme cette fenetre , te reselectionnes tout le texte et tu recliques sur le "S" ))

Ensuite clique sur le bouton "Script"

l'outil va travailler et presque instantanément une nouvelle fenêtre va s'ouvrir avec les résultats , tu copies tout ce qu'il y a dans cette nouvelle fenetre et tu colles le contenu dans ta réponse.

une fois envoyé tu peux tout fermer de l'outil
Avatar du membre
par guitar.bruno
#182196
Hello, c'est fait!

En lisant ton script qui est censé effacer la dll en question et en lisant le résultat "MFC42.dll Not Found" , je me questionne sur son utilité puisque je l' avais enfin supprimée...

--------------- QuickScript | g3n-h@ckm@n | 2_23.09.2016.1 ---------------

----- XP | Vista | 7 | 8 | 8.1 | 10 - 32/64 bits ----- - Start 28/12/2016 19:20:24

Updated 23/09/2016 | 10.30 by g3n-h@ckm@n
Contact : http://www.sosvirus.net/

Time Zone : (UTC+01:00) Bruxelles, Copenhague, Madrid, Paris
[Bruno (Administrator)] - [BRUNO-PC] (S-1-5-21-1413675022-3679237491-1003182551-1000)

System: Microsoft Windows 7 Édition Intégrale - Service Pack 1 - (6.1.7601) - BuildType: Multiprocessor Free - OSLanguage: 1036 (040c)
System: AutoReboot: True - DebugFilePath: %SystemRoot%\MEMORY.DMP - KernelDumpOnly: False - OverwriteExistingDebugFile: True - WriteDebugInfo: True - WriteToSystemLog: True
Boot : Microsoft Windows 7 Édition Intégrale |C:\Windows|\Device\Harddisk1\Partition2
Boot : Normal boot
PC: MS-7850 - MSI - IdNumber: To be filled by O.E.M. - UUID: 00000000-0000-0000-0000-D8CB8AEA4DFD
Processor : X64 - 3200 Mhz - Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz
BIOS Date: 03/30/15 12:56:41 Ver: V2.9B0 - en|US|iso8859-1 - American Megatrends Inc. - S/N: To be filled by O.E.M. - V2.9 - HPQOEM - 1072009
CoreTemp : 29.8 Celsius

----------| Script

C:\Windows\System32\MFC42.dll Not Found !

-------------- | CleanDisk :

FreeSpace : 33763
Cleaning.......
FreeSpace : 33771

----------(EOF)----------
Avatar du membre
par g3n-h@ckm@n
#182197
ah mais j'avais compris que tu n'y étais pas arrivé lol !!!

j'arrive pas à cerner ce probleme ca m'éneeeeeerveeee je l'aurai un jour je l'aurai !!!!! :)
Avatar du membre
par g3n-h@ckm@n
#182201
lol je suis guitariste

on va tenter autre chose j aurai peut-êtres des infos interessantes

Copie le script ci dessous :
Code : Tout sélectionner
HKCU\Software
HKCU\Software\AppDataLow /s
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /s
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /s
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /s
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%AppData%\*
%AppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave\FlashWritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave\FlashWritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave FlashWritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave FlashWritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
Télécharge OTL (by OldTimer) sur ton bureau. : http://oldtimer.geekstogo.com/OTL.exe

configure-le comme ca

Image

Colle le Script copié plus haut dans la partie inférieure d’OTL « Personnalisation »

Clique sur Analyse

Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.

Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Avatar du membre
par g3n-h@ckm@n
#182206
lol

c'est quoi ce raccourci sur ton bureau ? : wumt_x64.exe - Raccourci.lnk

==

relance OTL , touche à rien dans l interface , colle juste ca dans la partie basse :
Code : Tout sélectionner
:OTL
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions present 
O7 - HKU\S-1-5-21-1413675022-3679237491-1003182551-1000\Software\Policies\Microsoft\Internet Explorer\Restrictions present

:files
C:\Users\Bruno\AppData\Roaming\AdAnti

:commands
[emptytemp]
et clique sur correction , (je t'avertis le pc va redemarrer )
Avatar du membre
par guitar.bruno
#182210
Hello,
c'est quoi ce raccourci sur ton bureau ? : wumt_x64.exe - Raccourci.lnk
Windows Update Mini Tool. Je préfère désactiver les MAJ auto , évitant des déclenchements intempestifs qui pourraient nuire à mes prises de son, même si, comme tu as vu, mon système est assez bien pourvu en ressources. J'ai installé cet outil sur les 3 PC chez moi , les 2 autres étant moins puissants donc ça fait ramer et c'est plus rapide à détecter les MAJ que le WU installé par défaut qui nous fait des cacas nerveux à mouliner à l'infini! :cry: Inconvénient: il faut penser à s'en servir!

Je te colle le rapport et...AdAnti n'a pas manqué de revenir! re :cry:

All processes killed
========== OTL ==========
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-21-1413675022-3679237491-1003182551-1000\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
========== FILES ==========
C:\Users\Bruno\AppData\Roaming\AdAnti folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Bruno
->Temp folder emptied: 32068949 bytes
->Temporary Internet Files folder emptied: 15531 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 379181236 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 2656 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 47910 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 337289 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33298 bytes
RecycleBin emptied: 266901956 bytes

Total Files Cleaned = 647,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 12292016_102025

Files\Folders moved on Reboot...
C:\Users\Bruno\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\Bruno\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{5B1866D5-5E50-4E68-8926-E7ED531FA938}.tmp not found!
File\Folder C:\Users\Bruno\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{FF0B7E7D-8F84-4104-B528-FB4E06BEFA08}.tmp not found!
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\SafeZone Installer\safezone_installer_20160918135913.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\SafeZone Installer\safezone_installer_20160918135918.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\SafeZone Installer\safezone_installer_20160920092916.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\SafeZone Installer\safezone_installer_20160920092917.log scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Avatar du membre
par guitar.bruno
#182221
Mais dis donc!

En effet, j'ai remis AntiAdanti dans le dossier Startup comme déjà fait, j' ai eu juste au redémarrage , arrivé sur le bureau, le panneau qui te demande si l'on exécute AntiAdanti avec la mention "toujours demander...", je l'ai décochée. J'ai redémarré 3 fois, plus de AdAnti dans le Roaming et surtout ça ne patauge pas! :hourra:

Au préalable, j'ai eu la bonne idée de virer AdAnti et les clés du Dom Storage, ces dernières ne revenant plus.

On dirait bien que ça marche!

-----------------------------------------------
Hello, idées du jour ;)

1er test
J'ai essayé en mode sans échec sans réseau, AdAnti se remet dans Roaming, à supposer que le dossier "Startup"ne soit pas sollicité dans ce type de démarrage. Bref je l'élimine, les clés hao etc ... vérifiées dans la BDR mais absentes, je redémarre en mode normal, pas de AdAnti.

2eme test
J'ai essayé en mode sans échec sans réseau, AdAnti se remet dans Roaming. Je ne l'élimine pas et je redémarre en mode normal, AdAnti est bien éliminé par Anti_AdAnti ! Pas de retour de clés dans la BDR.

Voilà, voilà!

----------------------------------------------------

Nouveauté!

Avast le bloque au démarrage maintenant !!!!! :suspect:
Pourquoi pas avant????

http://www.cjoint.com/c/FLEukqQXKNP
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 9
Hello!

Nice to meet you, guys! Opportunities like schola[…]

désinstaller sophos

bonjour, ci joint les fichiers d'analyse https://w[…]

Bug PC

Bonjour, Essaye de voir si une application du Mic[…]

Channel effortless cool with the Lana Del Rey Fer[…]