FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par clof
#49766
Bonjour,

Etant donné que la première fois, j'ai reçu une aide bien précieuse et très efficace, J'ai pensé à vous recontacter pour un nouveau problème (ou deux).

Est ce du à un virus ou à autre chose je ne sais mais j'ai un script (chrome//boater/content/script.js:80) qui me pourrit la vie en bloquant les actions ainsi que les liens dans les messages (et autres).
Lorsque j'ouvre hotmail par exemple, lorsque je clique sur le "courrier indésirable", le pc bloque jusqu'à ce qu'une fenêtre s'ouvre et me dit qu'un script ne répond pas ...etc et me demande soit de continuer, soit d'arrêter.
Sur Facebook, lorsque dans un message (trop long) il est marqué "afficher la suite", ce lien est mort et ne fonctionne donc pas.
Aujourd'hui, j'ai voulu utiliser le home banking, j'ai beau cliqué sur le lien du "choix", et rien ne se passe non plus.

Donc, mon pc est vraiment très lent.

Pouvez vous m'aider à faire le ménage dans celui-ci svp ?

Merci
#49768
Salut,

On va déjà vérifier si c'est un problème d'infection, étant donné que ton PC est lent.

On va faire un diagnostic de ton PC pour plus de renseignements ==
Aide en vidéo : http://www.youtube.com/watch?v=n3o7PLTu ... e=youtu.be

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
#49776
Re,

Ok, il y a bien un problème d'infection. Je vais rediriger le sujet dans la section désinfection dès ta prochaine réponse.

Ton ordinateur est infecté par des PUPs/LPIs.

Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).

Nous allons nous occuper de les éradiquer.
  • Télécharge AdwCleaner (d'Xplode) sur ton bureau.
  • Lance le, clique sur [Recherche] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Aide en vidéo ici : http://www.youtube.com/watch?v=vOa47SdO ... e=youtu.be
Si tu as des questions, n'hésite pas à les poser !

@+

Gabriel.
#49779
Re,

J'ai déplacé le sujet.

Le premier lien ne marche pas mais le deuxième est ce que j'attendais donc c'est bon.

Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Gabriel.
Avatar du membre
par clof
#49781
Voici le rapport

# AdwCleaner v2.303 - Rapport créé le 24/06/2013 à 20:59:45
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Claudine - YOUR-939BDAEA55
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Claudine\Mes documents\LOGICIELS\logiciel désinfection\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BrowserDefender
Dossier Supprimé : C:\Documents and Settings\Claudine\Application Data\BabSolution
Dossier Supprimé : C:\Documents and Settings\Claudine\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Claudine\Application Data\Delta
Dossier Supprimé : C:\Documents and Settings\Claudine\Application Data\Mozilla\Firefox\Profiles\aohxh0s6.default\extensions\ffxtlbr@delta.com
Dossier Supprimé : C:\Documents and Settings\Claudine\Application Data\Mozilla\Firefox\Profiles\aohxh0s6.default\extensions\plugin@getwebcake.com
Dossier Supprimé : C:\Documents and Settings\Claudine\Local Settings\Application Data\Bundled software uninstaller
Dossier Supprimé : C:\Documents and Settings\Claudine\Local Settings\Application Data\Ilivid
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\WebCake
Fichier Supprimé : C:\Documents and Settings\Claudine\Application Data\Mozilla\Firefox\Profiles\aohxh0s6.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Documents and Settings\Claudine\Application Data\Mozilla\Firefox\Profiles\aohxh0s6.default\extensions\pricepeep@getpricepeep.com.xpi
Fichier Supprimé : C:\Documents and Settings\Claudine\Application Data\Mozilla\Firefox\Profiles\aohxh0s6.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Documents and Settings\Claudine\Application Data\Mozilla\Firefox\Profiles\aohxh0s6.default\searchplugins\delta.xml
Fichier Supprimé : C:\Documents and Settings\Claudine\Menu Démarrer\Programmes\iLivid.lnk
Fichier Supprimé : C:\END
Fichier Supprimé : C:\WINDOWS\system32\roboot.exe
Supprimé au redémarrage : C:\Documents and Settings\Claudine\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda
Supprimé au redémarrage : C:\Documents and Settings\Claudine\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb

***** [Registre] *****

Clé Supprimée : HKCU\Software\5968addb46fe943
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilivid
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Supprimée : HKLM\Software\PIP
Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.22find.com/?utm_source=butm_medium= ... 1360849175
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?babsrc=HP_ssmntrI ... 57tsp=4923 -- hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.delta-search.com/?babsrc=NT_ssmntrI ... 57tsp=4923 -- hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.delta-search.com/?babsrc=NT_ssmntrI ... 57tsp=4923 -- hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Documents and Settings\Claudine\Application Data\Mozilla\Firefox\Profiles\aohxh0s6.default\prefs.js

C:\Documents and Settings\Claudine\Application Data\Mozilla\Firefox\Profiles\aohxh0s6.default\user.js ... Supprimé !

Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?babsrc=NT_ssmntrI ... 302CE7BFCa[...]
Supprimée : user_pref("browser.search.defaultenginename", "portaldosites");
Supprimée : user_pref("browser.search.order.1", "Delta Search");
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.bbDpng", "24");
Supprimée : user_pref("extensions.delta.cntry", "BE");
Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Supprimée : user_pref("extensions.delta.hdrMd5", "DB9D4C91F2ABB5CB5E0576BDD581C924");
Supprimée : user_pref("extensions.delta.id", "20d40c52000000000000001302ce7bfc");
Supprimée : user_pref("extensions.delta.instlDay", "15880");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.21.514:37:10");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.sg", "czb");
Supprimée : user_pref("extensions.delta.smplGrp", "czb");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.514:37:10");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
Supprimée : user_pref("extensions.delta_i.babExt", "");
Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357tsp=4923");
Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Supprimée : user_pref("extensions.enabledAddons", "google%40hitachi.com:0.3,pricepeep%40getpricepeep.com:2.2.0.2[...]

Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6p5nvt7n.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Claudine\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.27] : keyword = "22find.com",
Supprimée [l.31] : search_url = "hxxp://search.22find.com/web/?utm_source=butm_medium=mibfrom=mibuid=TOSHIB[...]
Supprimée [l.2068] : homepage = "hxxp://www.portaldosites.com/?utm_source=butm_ ... TOSHIBAXMK[...]
Supprimée [l.2533] : urls_to_restore_on_startup = [ "hxxp://www.portaldosites.com/?utm_source=butm_medium=sfps[...]

*************************

AdwCleaner[R1].txt - [12087 octets] - [24/06/2013 20:38:57]
AdwCleaner[R2].txt - [12148 octets] - [24/06/2013 20:59:18]
AdwCleaner[S1].txt - [12125 octets] - [24/06/2013 20:59:45]

########## EOF - C:\AdwCleaner[S1].txt - [12186 octets] ##########
#49782
Re,

Bien.
  • Télécharge MalwareBytes' Anti-Malware à cette adresse.
  • Enregistre-le sur ton bureau.
  • Double-clic sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
  • Une fois le logiciel installé et lancé, va dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour.
    Fais le plusieurs fois jusqu'à ce qu'il te dise que tu possèdes la dernière version de base de données.

    Une fois la mise à jour terminée :
  • Rends-toi dans l'onglet "Recherche" .
  • Sélectionne Exécuter un Examen complet.
  • Sélectionne Tous les disques si proposé.
  • Clique sur Rechercher.
  • Le scan démarre patiente, plusieurs heures de scan sont probables.
  • À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement, clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
  • Clique sur Ok pour poursuivre.
  • Si des éléments ont été détectés, cliques sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
  • Redémarre le pc s'il ne le fait pas lui même.
  • Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
  • Rends toi dans l'onglet Rapport/logs.
  • Tu cliques dessus pour l'afficher, colle son contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=QYRwV6Z6 ... e=youtu.be

@+

Gabriel.
Avatar du membre
par clof
#49796
J'ai un petit doute.

J'ai téléchargé le logiciel, l'ai mis à jour, lancé la recherche et le logiciel a trouvé 3 éléments malveillants.

Il a coché automatiquement deux d'entre eux.  Quant au 3ème, c'est PUP.RiskwareTool.CK qui se trouve dans un logiciel Illustrator.  Dois je le supprimer aussi sans risquer la bonne marche du logiciel ?
Avatar du membre
par clof
#49798
ok, je ne l'ai pas supprimé.

Je copie les rapports

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.06.24.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Claudine :: YOUR-939BDAEA55 [administrateur]

Protection: Activé

24/06/2013 21:50:01
mbam-log-2013-06-24 (21-50-01).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 294825
Temps écoulé: 1 heure(s), 34 minute(s), 58 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) - Mauvais: (1) Bon: (0) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Documents and Settings\Claudine\Mes documents\LOGICIELS\illustrator portable cs6\IllustratorPortable\App\Illustrator\Support Files\Contents\Windows\amtlib.dll (PUP.RiskwareTool.CK) - Aucune action effectuée.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP524\A0077617.dll (Adware.Agent) - Mis en quarantaine et supprimé avec succès.

(fin)

2013/06/24 21:32:05 +0200 YOUR-939BDAEA55 Claudine MESSAGE Executing scheduled update: Daily
2013/06/24 21:32:05 +0200 YOUR-939BDAEA55 Claudine MESSAGE Starting protection
2013/06/24 21:32:05 +0200 YOUR-939BDAEA55 Claudine MESSAGE Protection started successfully
2013/06/24 21:32:05 +0200 YOUR-939BDAEA55 Claudine MESSAGE Starting IP protection
2013/06/24 21:32:23 +0200 YOUR-939BDAEA55 Claudine MESSAGE IP Protection started successfully
2013/06/24 21:35:17 +0200 YOUR-939BDAEA55 Claudine ERROR Scheduled update failed: MBAMFileIO::WriteFile failed with error code 32
2013/06/24 21:37:49 +0200 YOUR-939BDAEA55 Claudine MESSAGE Stopping IP protection
2013/06/24 21:37:50 +0200 YOUR-939BDAEA55 Claudine MESSAGE IP Protection stopped successfully
2013/06/24 21:37:52 +0200 YOUR-939BDAEA55 Claudine MESSAGE Protection stopped
2013/06/24 21:38:15 +0200 YOUR-939BDAEA55 Claudine MESSAGE Starting protection
2013/06/24 21:38:15 +0200 YOUR-939BDAEA55 Claudine MESSAGE Protection started successfully
2013/06/24 21:38:15 +0200 YOUR-939BDAEA55 Claudine MESSAGE Starting IP protection
2013/06/24 22:00:37 +0200 YOUR-939BDAEA55 Claudine MESSAGE IP Protection started successfully
2013/06/24 22:00:37 +0200 YOUR-939BDAEA55 Claudine MESSAGE Starting database refresh
2013/06/24 22:00:37 +0200 YOUR-939BDAEA55 Claudine MESSAGE Stopping IP protection
2013/06/24 22:00:43 +0200 YOUR-939BDAEA55 Claudine MESSAGE IP Protection stopped successfully
2013/06/24 22:01:33 +0200 YOUR-939BDAEA55 Claudine MESSAGE Database refreshed successfully
2013/06/24 22:01:33 +0200 YOUR-939BDAEA55 Claudine MESSAGE Starting IP protection
2013/06/24 22:04:08 +0200 YOUR-939BDAEA55 Claudine MESSAGE IP Protection started successfully
2013/06/24 23:49:19 +0200 YOUR-939BDAEA55 Claudine ERROR StartServiceCtrlDispatcher failed with error code 1063
2013/06/24 23:49:30 +0200 YOUR-939BDAEA55 Claudine MESSAGE Starting protection
2013/06/24 23:49:30 +0200 YOUR-939BDAEA55 Claudine MESSAGE Protection started successfully
2013/06/24 23:49:30 +0200 YOUR-939BDAEA55 Claudine MESSAGE Starting IP protection
2013/06/24 23:49:45 +0200 YOUR-939BDAEA55 Claudine MESSAGE IP Protection started successfully


Voilà
#49805
Re,

Ok.
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/328 ... 20clof.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Aide en vidéo ici : http://www.youtube.com/watch?v=8gBWXPow ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser.

@+

Gabriel.
Avatar du membre
par clof
#49806
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-06-2013-00-34-17.txt
Run by Claudine at 25/06/2013 00:34:16
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: CTFMON.EXE
ABSENT RunValue: CTFMON.EXE

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\program files\mozilla firefox\searchplugins\portaldosites.xml
ABSENT File: c:\program files\searchqu toolbar\datamngr\toolbar\dtuser.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
6 : Valeur(s) du Registre
1 : Dossier(s)
4 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/06/2013 00:34:17 [1373]
#49836
Re,

Bien.
Encore quelques petites choses à nettoyer, puis on finalisera. Ton souci des scripts est-il toujours présent ?
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/328 ... 0clof2.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Aide en vidéo ici : http://www.youtube.com/watch?v=8gBWXPow ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser.

@+

Gabriel.
Avatar du membre
par clof
#49844
Bonjour,

Oui, cela va beaucoup mieux. Le pc est plus rapide.
Et non, apparemment, je n'ai plus le script qui bloquait.

Voici le dernier rapport demandé :

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-06-2013-13-00-19.txt
Run by Claudine at 25/06/2013 13:00:19
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\windows\prefetch\mism.exe-10544ab3.pf
SUPPRIME File: c:\windows\prefetch\deltatb.exe-1f6168dd.pf
SUPPRIME File: c:\windows\prefetch\deltasrv.exe-2390e6a3.pf
SUPPRIME File: c:\windows\prefetch\mydeltatb.exe-27b35c80.pf
SUPPRIME File: c:\windows\prefetch\delta4ie.exe-0758a423.pf
SUPPRIME File: c:\windows\prefetch\delta4ffx.exe-3a9cca81.pf
SUPPRIME File: c:\documents and settings\claudine\local settings\application data\google\chrome\user data\default\local storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
SUPPRIME File: c:\windows\prefetch\update_checker.exe-24c31acb.pf
SUPPRIME File: c:\windows\prefetch\msoffice.exe-1fdfe15b.pf
SUPPRIME File: c:\windows\prefetch\aro.exe-0cae213b.pf
SUPPRIME File: c:\windows\prefetch\27.0.1453.116_27.0.1453.110_c-0949d36d.pf
SUPPRIME File: c:\windows\prefetch\setup.exe-15691e81.pf
SUPPRIME File: c:\windows\prefetch\setup.exe-026bb28d.pf
SUPPRIME File: c:\windows\prefetch\uninstall.exe-177321cb.pf
SUPPRIME File: c:\windows\prefetch\update_checker.exe-1adb02a1.pf
SUPPRIME File: c:\windows\prefetch\systray.exe-345dcc1c.pf
SUPPRIME File: c:\windows\prefetch\setup.exe-209fc32b.pf
SUPPRIME File: c:\windows\prefetch\resize.exe-199c7d36.pf
SUPPRIME File: c:\windows\prefetch\ns8a.tmp-14c1c3c4.pf
SUPPRIME File: c:\windows\prefetch\pcspeedmaximizer_aqfr_ppc_ban-23f14058.pf
SUPPRIME File: c:\windows\prefetch\pcspeedmaximizer_aqfr_ppc_ban-1bd9f9a8.pf
SUPPRIME File: c:\windows\prefetch\setup.exe-01c97f37.pf
SUPPRIME File: c:\windows\prefetch\setup.exe-006e6e20.pf
SUPPRIME File: c:\windows\prefetch\setup.exe-330868d6.pf
SUPPRIME File: c:\windows\prefetch\bbd7.exe-3b20cd4b.pf
SUPPRIME File: c:\windows\prefetch\browserdefender.exe-18f2e179.pf
SUPPRIME File: c:\windows\prefetch\12432599_setup.exe-0b8d82a5.pf
SUPPRIME File: c:\windows\prefetch\f2.tmp-36917e72.pf
SUPPRIME File: c:\windows\prefetch\babscheduler2000201.exe-09a36e47.pf
SUPPRIME File: c:\windows\prefetch\nsf4.tmp-0b79d01b.pf
SUPPRIME File: c:\windows\prefetch\uninstall.exe-04c1e2fb.pf
SUPPRIME File: c:\windows\prefetch\spmuninstaller.exe-2d7478a1.pf
SUPPRIME File: c:\windows\prefetch\_iu14d2n.tmp-23cefe39.pf
SUPPRIME File: c:\windows\prefetch\agentsvr.exe-002e45ab.pf
SUPPRIME File: c:\windows\prefetch\malwarebytes-anti-malware.exe-36ec6844.pf
SUPPRIME File: c:\windows\prefetch\malwarebytes-anti-malware.tmp-1f6c0d0c.pf
SUPPRIME File: c:\windows\prefetch\mbam-setup.exe-07bb094e.pf
SUPPRIME File: c:\windows\prefetch\mbam-setup.tmp-08a92df6.pf
SUPPRIME File: c:\windows\prefetch\hotkey.exe-26e292d4.pf
SUPPRIME File: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIME File: c:\windows\prefetch\fastboot.exe-294e8677.pf
SUPPRIME File: c:\windows\prefetch\cld2000.exe-0bf90408.pf
SUPPRIME File: c:\windows\prefetch\toshiba.exe-2ce21cb4.pf
SUPPRIME File: c:\windows\prefetch\osa9.exe-27cd7db8.pf
SUPPRIME File: c:\windows\prefetch\dot1xcfg.exe-32c52055.pf
SUPPRIME File: c:\windows\prefetch\soffice.bin-01e25e9c.pf
SUPPRIME File: c:\windows\prefetch\avast.setup-10f48c5b.pf
SUPPRIME File: c:\windows\prefetch\photostudio.exe-26836e1c.pf
SUPPRIME File: c:\windows\prefetch\pcspeedmaximizer.exe-36d72e18.pf
SUPPRIME File: c:\windows\prefetch\bprotect.exe-0e5c97f8.pf
SUPPRIME File: c:\windows\prefetch\babmaint.exe-1e5e1e7e.pf
SUPPRIME File: c:\windows\prefetch\guninstaller.exe-15b66e9d.pf
SUPPRIME File: c:\windows\prefetch\uninst1.exe-356d68f5.pf
ABSENT File: c:\program files\kodak\kodak software updater\7288971\program\backweb-7288971.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Dossier(s)
56 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/06/2013 23:34:17 [1425]
C:\ZHP\ZHPFix[R2].txt - 25/06/2013 13:00:19 [4529]
#49847
Re,

Super, il ne nous reste plus qu'à finaliser puis c'est terminé.

Concernant Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.

1- Nous allons mettre à jour ton pc.

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
  • Pour ce faire, il existe un petit utilitaire, Update Checker.
  • Télécharge le Ici
  • Un tutoriel pour son utilisation est disponible Ici. Inutile de faire les mises à jour bêta.

2- Vacciner les supports amovibles
  • Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
  • Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
  • Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
  • Appuie sur Ok au message de confirmation.
  • Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)


3- DelFix
  • Télécharge DelFix sur ton bureau.
  • Lance le.
  • Coche la case Supprimer les outils de désinfection et Réactiver l'UAC.
  • Patiente pendant le scan jusqu'à l'ouverture du rapport.
  • Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:DelFixSuppr


4- Optimisation

1ère étape : Suppression des fichiers inutiles

  • Télécharge CCleaner
  • Installe le, puis lance le.
  • Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
  • Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
  • Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
  • Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
  • Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
  • Tu peux renouveller ces opérations tous les jours.
2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
  • Télécharge Defraggler.
  • Un tutoriel pour son utilisation est disponible Ici.
3ème étape : Vérification des disques
  • Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
  • Clique sur Propriété puis sur l'onglet Outils
  • Clique sur Vérifier maintenant puis coche les deux cases présentes.
  • Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)
4ème étape : Désactivation des programmes au démarrage
  • Clique sur Démarrer puis Exécuter.
  • Tape msconfig et valide par ok.
  • À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
  • Clique sur Appliquer puis ok et redémarre ton PC.

5- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.


6- Security Check

Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.
  • Télécharge Security Check (de Screen317) sur ton bureau.
  • Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
  • Une fois le rapport posté, tu peux supprimer Security Check.
7- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté, et comment mieux te protéger.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi ?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour ?
- Les toolbars c'est pas obligatoire
- Entretenir son ordinateur (performances)
- Entretenir son ordinateur (matériel)

@+

Gabriel.
Avatar du membre
par clof
#49855
Point 2 vaccination

le lien de USBFix m'amène à un site sosvirus.  Je ne vois nul part un logiciel à télécharger

point 3 delfix
réactiver UAC n'est pas actif et ne peut donc être coché.
Voici le rapport

# DelFix v10.3 - Rapport créé le 25/06/2013 à 13:59:33
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : Claudine - YOUR-939BDAEA55
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
Avatar du membre
par Clof
#49900
Pouf pouf pouf

Hé bé .... J'ai commencé tôt pourtant !
J'en suis au point 5 la restauration.

Cependant, après la désactivation des programmes au démarrage, après le redémarrage du pc, j'ai eu ce message

to run this application you first must install one of the following versions of the .Net Framework:v2.0.50727 v4 contact your application for instructions about obtaining the appropirate version of the .Net Framework.

Alors tout va bien, enfin presque ... les liens (faceookb notamment) restent toujours sans réaction, ils sont inactifs alors qu'ils sont bleus et soulignés.
Avatar du membre
par clof
#49908
Oui, le message revient.

Que se passera t'il après la réinitialisation ?  Tous les programmes au démarrage vont se remettre ?  

Pour réinitialiser firefox, il est indiqué lancer Firefox en mode sans échec (????)
Comment lance t'on firefox en mode sans échec ?
#49911
Re,

Pour le message au démarrage, réactive les programmes que tu as désactivé pour voir s'il part.

Concernant la réinitialisation, ça n'a rien à voir avec les programmes au démarrage.

Pour aller en Mode sans échec pour lancer Firefox :
  • Redémarre ton ordinateur.
  • Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
  • Tu verras un écran avec options de démarrage apparaître.
  • Choisis la première option : Mode Sans Échec, et valide avec "Entrée"
  • Choisis ton compte habituel, et non Administrateur.
(Attention : pas de connexion possible en mode sans échec, donc copie ou imprime bien la manipulation pour éviter les erreurs...)

@+

Gabriel.
Avatar du membre
par Clof
#49925
Alors, j'ai remis tous les programmes via ccleaner /outils/démarrage.
J'ai fermé et redémarré. Le message était toujours là.
J'ai à nouveau désactivé tous les programmes sauf avast.
Et là, plus de message (????)

Bon, je vais donc faire la restauration et puis la réinitialisation.
Avatar du membre
par clof
#49930
Je viens de faire la restauration.

Je n'ai pas su choisir un point de restauration et notamment le jour de l'infection car tout avait déjà disparu (???)

J'ai créé un point de restauration.

J'en suis au dernier point il me semble pouf pouf pouf, je ne pensais pas que cela durerait aussi longtemps.
#49931
Re,

Tu n'avais pas de point de restauration à choisir, tu as fait la purge (suppression de tous les points), c'est ça ?

Ok c'est bon si tu en as créé un nouveau.

Oui c'est long mais c'est nécessaire.

Si tu en as marre tu peux continuer plus tard, pas de problème pour ça.

Gabriel.
Avatar du membre
par clof
#49932
voilà le rapport, le dernier hihihi.

Results of screen317's Security Check version 0.99.68  
Windows XP Service Pack 3 x86  
Internet Explorer 8 Out of date!
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus  
Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300  
CCleaner    
Java 7 Update 17  
Java version out of Date!
Adobe Flash Player 11.7.700.224  
Adobe Reader XI  
Mozilla Firefox 21.0 Firefox out of Date!  
````````Process Check: objlist.exe by Laurent````````  
Malwarebytes Anti-Malware mbamservice.exe  
Malwarebytes Anti-Malware mbamgui.exe  
Claudine Mes documents LOGICIELS malwards\Malwarebytes' Anti-Malware\mbamscheduler.exe
AVAST Software Avast AvastSvc.exe  
AVAST Software Avast avastUI.exe  
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:: 0%
````````````````````End of Log``````````````````````
Avatar du membre
par Clof
#49939
Ouf ...

Bon, je ne comprends pas pourquoi internet explorer et firefox ne sont pas à jour car j'avais coché la mise à jour automatique ???

Pour le java, c'est quel java car je sais qu'il y en a plusieurs
java sun ?
JSE runtime
Java 7 update 17 ????


En attendant ta réponse, les mises à jour IE et firefox sont faits
Avatar du membre
par Clof
#49952
Voilà, c'est fait. Tout est mis à jour.

Je viens de redémarrer le pc.
Il y a un tout petit problème c'est la lenteur d'ouverture de firefox.

APrès avoir cliqué sur l'icone, il lui faut une trentaine de secondes pour s'ouvrir. ???
Hello!

Nice to meet you, guys! Opportunities like schola[…]

désinstaller sophos

bonjour, ci joint les fichiers d'analyse https://w[…]

Bug PC

Bonjour, Essaye de voir si une application du Mic[…]

Channel effortless cool with the Lana Del Rey Fer[…]