Votre question

Windows essential security

Tags :
  • Internet explorer 8
  • Sécurité
Dernière réponse : dans Sécurité et virus
15 Octobre 2010 15:03:36

Bonjour les helpers. Tonton Adolf à besoin de vous .

Apres un scan avira + mbam, qui ne me detecte qu'un faux positif ( super pi en Malware Packer Krunchy )

Par moment j'ai " windows essential security" qui me coupe tous les programmes en route, il me detecte alors msn et opera comme des trojans .

Ya moyen de virer ce windows essential security ?

( je n'ais pas le fake windows essential security sur mon pc, j'ai rien installé, W7 à 3 jours )

Merci bien .

Autres pages sur : windows essential security

15 Octobre 2010 20:39:44

'soir
ça me fait mal au cul de t'aider mais bon... :D 

+++++++++++++


Télécharge DDS et sauvegarde-le sur ton bureau.
  • Désactive tout script bloquant, tels qu'un antivirus, un logiciel comme ad-block, noscript etc.
  • Double-clique sur dds.scr pour lancer l'outil.
  • Une fois le scan fini, un document texte, DDS.txt, va s'ouvrir .
  • Clique Oui à la prochaine invite Optional Scan.
  • Sauvegarde les deux rapports sur ton bureau et poste-moi uniquement le DDS.txt.

    <@_@>**<@_@>**<@_@>**<@_@>**<@_@>**@_@>**<@_@><@_@>**<@_@>**<@_@>**<@_@>**
    m
    0
    l
    15 Octobre 2010 20:47:22

    C'etait Ironique j'espere !?


    DDS (Ver_10-10-10.03) - NTFS_AMD64
    Run by nico at 20:46:14,83 on 15/10/2010
    Internet Explorer: 8.0.7600.16385
    Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.4087.2392 [GMT 2:00]


    ============== Running Processes ===============

    C:\Windows\system32\wininit.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe -k DcomLaunch
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe -k RPCSS
    C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
    C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
    C:\Windows\system32\svchost.exe -k netsvcs
    C:\Windows\system32\svchost.exe -k LocalService
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe -k NetworkService
    C:\Windows\System32\spoolsv.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
    C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
    C:\Windows\system32\conhost.exe
    C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRemote.exe
    C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\Dwm.exe
    C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
    C:\Windows\system32\svchost.exe -k imgsvc
    C:\Windows\explorer.exe
    C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
    C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
    C:\Program Files (x86)\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
    C:\Program Files (x86)\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerScheduleService.exe
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
    C:\Program Files\Windows Media Player\wmpnetwk.exe
    C:\Windows\System32\svchost.exe -k LocalServicePeerNet
    C:\Windows\system32\sppsvc.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Fraps\fraps.exe
    C:\Fraps\fraps64.dat
    C:\Windows\system32\taskhost.exe
    C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files (x86)\Opera\opera.exe
    C:\Program Files (x86)\Windows Media Player\wmplayer.exe
    C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\nico\Desktop\dds.scr
    C:\Windows\system32\conhost.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ============== Pseudo HJT Report ===============

    mWinlogon: Userinit=userinit.exe
    uWinlogon: Shell=C:\Users\nico\AppData\Roaming\hotfix.exe
    BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
    BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    uRun: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
    uRun: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
    mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    mRun: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\AVERHI~1.LNK - C:\Program Files (x86)\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
    StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\AVERQU~1.LNK - C:\Program Files (x86)\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
    mPolicies-explorer: NoActiveDesktop = 1 (0x1)
    mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
    mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0)
    mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
    mPolicies-system: EnableLUA = 0 (0x0)
    mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
    mPolicies-system: PromptOnSecureDesktop = 0 (0x0)
    IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
    DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

    ============= SERVICES / DRIVERS ===============

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2010-10-10 135336]
    R2 AntiVirService;Avira AntiVir Guard;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2010-10-10 267944]
    R2 AVerRemote;AVerRemote;C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRemote.exe [2010-10-11 344064]
    R2 AVerScheduleService;AVerScheduleService;C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerScheduleService.exe [2010-10-11 389120]
    R2 avgntflt;avgntflt;C:\Windows\System32\drivers\avgntflt.sys [2010-10-10 81584]
    R2 cpuz134;cpuz134;C:\Windows\System32\drivers\cpuz134_x64.sys [2010-10-10 21480]
    R2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2010-10-15 304464]
    R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-7-9 248936]
    R3 AVerAF35;AVerMedia A835 USB DVB-T;C:\Windows\System32\drivers\AVerAF35.sys [2010-10-11 511232]
    R3 MBAMProtector;MBAMProtector;C:\Windows\System32\drivers\mbam.sys [2010-10-15 24664]
    R3 NVHDA;Service for NVIDIA High Definition Audio Driver;C:\Windows\System32\drivers\nvhda64v.sys [2010-10-3 131688]
    R3 RTL8167;Pilote Realtek 8167 NT;C:\Windows\System32\drivers\Rt64win7.sys [2009-6-10 187392]
    S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
    S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
    S2 cpuz133;cpuz133;C:\Windows\System32\drivers\cpuz133_x64.sys [2010-10-10 20968]
    S3 WatAdminSvc;Service Windows Activation Technologies;C:\Windows\System32\Wat\WatAdminSvc.exe [2010-10-10 1255736]

    =============== Created Last 30 ================

    2010-11-02 11:16:32 -------- d-----w- C:\NVIDIA
    2010-11-02 09:34:32 -------- d-----w- C:\Intel
    2010-11-01 15:54:59 -------- d-sh--w- C:\Recovery
    2010-10-15 13:33:49 -------- d-----w- C:\Fraps
    2010-10-15 13:02:33 -------- d-----w- C:\Program Files (x86)\Microsoft Visual Studio 8
    2010-10-15 13:02:05 -------- d-----w- C:\Users\nico\AppData\Local\Microsoft Help
    2010-10-15 12:54:34 -------- d-----w- C:\Users\nico\AppData\Local\Focus Home Interactive
    2010-10-15 12:50:00 -------- d-----w- C:\Program Files (x86)\Focus Home Interactive
    2010-10-15 03:29:13 711168 ----a-w- C:\Windows\isRS-000.tmp
    2010-10-15 03:24:02 -------- d-----w- C:\Users\nico\AppData\Roaming\Malwarebytes
    2010-10-15 03:23:56 38224 ----a-w- C:\Windows\SysWow64\drivers\mbamswissarmy.sys
    2010-10-15 03:23:54 24664 ----a-w- C:\Windows\System32\drivers\mbam.sys
    2010-10-15 03:23:54 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
    2010-10-15 03:23:54 -------- d-----w- C:\PROGRA~3\Malwarebytes
    2010-10-14 18:35:51 737280 ----a-w- C:\Users\nico\AppData\Roaming\hotfix.exe
    2010-10-14 16:45:39 -------- d-----w- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
    2010-10-14 16:45:21 -------- d-----w- C:\Program Files (x86)\Microsoft
    2010-10-14 16:45:06 -------- d-----w- C:\Program Files (x86)\Windows Live SkyDrive
    2010-10-14 16:44:36 -------- d-----w- C:\Windows\PCHEALTH
    2010-10-14 16:43:39 74520 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\f44445e81cb6bbe\DSETUP.dll
    2010-10-14 16:43:39 484632 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\f44445e81cb6bbe\DXSETUP.exe
    2010-10-14 16:43:39 1670936 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\f44445e81cb6bbe\dsetup32.dll
    2010-10-12 03:24:36 -------- d-----w- C:\Samsung
    2010-10-12 03:11:36 -------- d-----w- C:\Users\nico\AppData\Roaming\Avira
    2010-10-11 21:28:21 -------- d-----w- C:\Program Files (x86)\JDownloader
    2010-10-11 21:28:16 411368 ----a-w- C:\Windows\SysWow64\deploytk.dll
    2010-10-11 18:58:27 -------- d-----w- C:\Program Files (x86)\SEGA
    2010-10-11 18:51:31 -------- d-----w- C:\Program Files (x86)\BestGameEver
    2010-10-11 17:43:31 6260088 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\d0ef89191cb696b01\Silverlight.4.0.exe
    2010-10-11 17:25:58 -------- d-----w- C:\Program Files\Speccy
    2010-10-11 17:25:05 -------- d-----w- C:\Program Files\Defraggler
    2010-10-11 17:24:34 -------- d-----w- C:\Program Files (x86)\CCleaner
    2010-10-11 16:35:20 -------- d-----w- C:\PROGRA~3\AVerTV
    2010-10-11 16:35:10 511232 ----a-w- C:\Windows\System32\drivers\AVerAF35.sys
    2010-10-11 16:35:10 -------- d-----w- C:\Windows\Driver Cache
    2010-10-11 16:35:01 -------- d-----w- C:\Users\nico\AppData\Local\AVerMedia
    2010-10-11 16:09:51 -------- d-----w- C:\Users\nico\FIFA 11
    2010-10-11 16:09:49 -------- d-----w- C:\Program Files (x86)\EA Sports
    2010-10-11 16:09:22 -------- d-----w- C:\Users\nico\My Games
    2010-10-11 16:07:27 14336 ----a-w- C:\Windows\System32\drivers\sffp_sd.sys
    2010-10-11 04:22:08 -------- d-----w- C:\Users\nico\AppData\Local\Adobe
    2010-10-10 21:55:43 243712 ----a-w- C:\Windows\System32\drivers\ks.sys
    2010-10-10 20:58:59 72200 ----a-w- C:\Windows\System32\XAPOFX1_1.dll
    2010-10-10 20:57:21 1892184 ----a-w- C:\Windows\SysWow64\D3DX9_42.dll
    2010-10-10 20:57:20 81768 ----a-w- C:\Windows\SysWow64\xinput1_3.dll
    2010-10-10 20:56:52 -------- d-----w- C:\Windows\SysWow64\xlive
    2010-10-10 20:56:52 -------- d-----w- C:\Program Files (x86)\Microsoft Games for Windows - LIVE
    2010-10-10 20:49:38 -------- d-----w- C:\Program Files (x86)\Codemasters
    2010-10-10 20:44:58 69464 ----a-w- C:\Windows\SysWow64\XAPOFX1_3.dll
    2010-10-10 20:44:58 515416 ----a-w- C:\Windows\SysWow64\XAudio2_5.dll
    2010-10-10 20:44:57 523088 ----a-w- C:\Windows\System32\d3dx10_42.dll
    2010-10-10 20:44:57 453456 ----a-w- C:\Windows\SysWow64\d3dx10_42.dll
    2010-10-10 20:44:10 4398360 ----a-w- C:\Windows\System32\d3dx9_32.dll
    2010-10-10 20:44:10 3426072 ----a-w- C:\Windows\SysWow64\d3dx9_32.dll
    2010-10-10 20:43:21 3860992 ----a-w- C:\Windows\System32\UIRibbon.dll
    2010-10-10 20:43:21 2983424 ----a-w- C:\Windows\SysWow64\UIRibbon.dll
    2010-10-10 20:43:21 1164800 ----a-w- C:\Windows\SysWow64\UIRibbonRes.dll
    2010-10-10 20:43:21 1164800 ----a-w- C:\Windows\System32\UIRibbonRes.dll
    2010-10-10 20:42:07 257024 ----a-w- C:\Windows\System32\mfreadwrite.dll
    2010-10-10 20:42:07 206848 ----a-w- C:\Windows\System32\mfps.dll
    2010-10-10 20:42:06 196608 ----a-w- C:\Windows\SysWow64\mfreadwrite.dll
    2010-10-10 20:42:06 1888256 ----a-w- C:\Windows\System32\WMVDECOD.DLL
    2010-10-10 20:42:06 1619456 ----a-w- C:\Windows\SysWow64\WMVDECOD.DLL
    2010-10-10 20:42:04 4068864 ----a-w- C:\Windows\System32\mf.dll
    2010-10-10 20:42:03 3181568 ----a-w- C:\Windows\SysWow64\mf.dll
    2010-10-10 20:42:00 525656 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\95badb201cb68bb08\DXSETUP.exe
    2010-10-10 20:41:59 94040 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\95badb201cb68bb08\DSETUP.dll
    2010-10-10 20:41:59 1691480 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\95badb201cb68bb08\dsetup32.dll
    2010-10-10 20:41:47 94040 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\8e5366dc1cb68bb07\DSETUP.dll
    2010-10-10 20:41:47 525656 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\8e5366dc1cb68bb07\DXSETUP.exe
    2010-10-10 20:41:47 1691480 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\8e5366dc1cb68bb07\dsetup32.dll
    2010-10-10 20:40:14 -------- d-----w- C:\Users\nico\AppData\Local\Windows Live
    2010-10-10 20:40:09 -------- d-----w- C:\Program Files (x86)\Common Files\Windows Live
    2010-10-10 20:33:41 -------- d-----w- C:\Windows\SysWow64\Wat
    2010-10-10 20:33:41 -------- d-----w- C:\Windows\System32\Wat
    2010-10-10 20:33:09 -------- d-----w- C:\Windows\Panther
    2010-10-10 20:26:39 20968 ----a-w- C:\Windows\System32\drivers\cpuz133_x64.sys
    2010-10-10 20:26:31 -------- d-----w- C:\Users\nico\AppData\Roaming\NVIDIA
    2010-10-10 20:25:12 21480 ----a-w- C:\Windows\System32\drivers\cpuz134_x64.sys
    2010-10-10 20:25:11 -------- d-----w- C:\Program Files\CPUID
    2010-10-10 20:20:31 81584 ----a-w- C:\Windows\System32\drivers\avgntflt.sys
    2010-10-10 20:20:30 -------- d-----w- C:\Program Files (x86)\Avira
    2010-10-10 20:20:30 -------- d-----w- C:\PROGRA~3\Avira
    2010-10-10 20:19:55 7935824 ----a-w- C:\PROGRA~3\Microsoft\Windows Defender\Definition Updates\{501F2871-3E7B-4712-B11E-472F02158DCB}\mpengine.dll
    2010-10-10 20:19:54 270208 ------w- C:\Windows\System32\MpSigStub.exe
    2010-10-10 20:16:05 834544 ----a-w- C:\Windows\System32\drivers\sptd.sys
    2010-10-10 20:16:05 -------- d-----w- C:\Program Files (x86)\DAEMON Tools Lite
    2010-10-10 20:15:52 -------- d-----w- C:\Users\nico\AppData\Roaming\DAEMON Tools Lite
    2010-10-10 20:15:50 -------- d-----w- C:\PROGRA~3\DAEMON Tools Lite
    2010-10-10 20:13:59 311808 ----a-w- C:\Windows\System32\msv1_0.dll
    2010-10-10 20:13:59 257024 ----a-w- C:\Windows\SysWow64\msv1_0.dll
    2010-10-10 20:10:58 99176 ----a-w- C:\Windows\SysWow64\PresentationHostProxy.dll
    2010-10-10 20:10:58 49472 ----a-w- C:\Windows\SysWow64\netfxperf.dll
    2010-10-10 20:10:58 48960 ----a-w- C:\Windows\System32\netfxperf.dll
    2010-10-10 20:10:58 444752 ----a-w- C:\Windows\System32\mscoree.dll
    2010-10-10 20:10:58 320352 ----a-w- C:\Windows\System32\PresentationHost.exe
    2010-10-10 20:10:58 297808 ----a-w- C:\Windows\SysWow64\mscoree.dll
    2010-10-10 20:10:58 295264 ----a-w- C:\Windows\SysWow64\PresentationHost.exe
    2010-10-10 20:10:58 1942856 ----a-w- C:\Windows\System32\dfshim.dll
    2010-10-10 20:10:58 1130824 ----a-w- C:\Windows\SysWow64\dfshim.dll
    2010-10-10 20:10:58 109912 ----a-w- C:\Windows\System32\PresentationHostProxy.dll
    2010-10-10 20:10:44 294912 ----a-w- C:\Windows\System32\browserchoice.exe
    2010-10-10 20:07:57 91648 ----a-w- C:\Windows\SysWow64\avifil32.dll
    2010-10-10 20:05:00 70656 ----a-w- C:\Windows\SysWow64\fontsub.dll
    2010-10-10 20:05:00 46080 ----a-w- C:\Windows\System32\atmlib.dll
    2010-10-10 20:05:00 366080 ----a-w- C:\Windows\System32\atmfd.dll
    2010-10-10 20:05:00 34304 ----a-w- C:\Windows\SysWow64\atmlib.dll
    2010-10-10 20:05:00 293888 ----a-w- C:\Windows\SysWow64\atmfd.dll
    2010-10-10 20:05:00 100864 ----a-w- C:\Windows\System32\fontsub.dll
    2010-10-10 19:58:27 -------- d-----w- C:\Users\nico\AppData\Local\Opera
    2010-10-10 19:53:52 -------- d-----w- C:\Program Files (x86)\NVIDIA Corporation
    2010-10-10 19:53:45 -------- d-sh--w- C:\Windows\Installer
    2010-10-10 19:53:34 -------- d-----w- C:\PROGRA~3\NVIDIA Corporation
    2010-10-10 19:53:30 -------- d-----w- C:\Program Files\NVIDIA Corporation
    2010-10-10 19:52:10 220672 ----a-w- C:\Windows\System32\wintrust.dll
    2010-10-10 19:52:10 172032 ----a-w- C:\Windows\SysWow64\wintrust.dll
    2010-10-10 19:52:05 139264 ----a-w- C:\Windows\System32\cabview.dll
    2010-10-10 19:52:05 132608 ----a-w- C:\Windows\SysWow64\cabview.dll
    2010-10-10 19:50:07 -------- d-----w- C:\Users\nico\AppData\Local\VirtualStore
    2010-10-03 20:14:43 29288 ----a-w- C:\Windows\System32\nvhdap64.dll
    2010-10-03 20:14:43 255592 ----a-w- C:\Windows\System32\nvcohda6.dll
    2010-10-03 20:14:43 131688 ----a-w- C:\Windows\System32\drivers\nvhda64v.sys

    ==================== Find3M ====================

    2010-10-10 20:59:16 466520 ----a-w- C:\Windows\System32\wrap_oal.dll
    2010-10-10 20:59:16 445016 ----a-w- C:\Windows\SysWow64\wrap_oal.dll
    2010-10-10 20:59:16 122968 ----a-w- C:\Windows\System32\OpenAL32.dll
    2010-10-10 20:59:15 109144 ----a-w- C:\Windows\SysWow64\OpenAL32.dll
    2010-09-08 05:36:17 1192960 ----a-w- C:\Windows\System32\wininet.dll
    2010-09-08 05:34:34 57856 ----a-w- C:\Windows\System32\licmgr10.dll
    2010-09-08 04:30:04 978432 ----a-w- C:\Windows\SysWow64\wininet.dll
    2010-09-08 04:28:15 44544 ----a-w- C:\Windows\SysWow64\licmgr10.dll
    2010-09-08 04:16:38 482816 ----a-w- C:\Windows\System32\html.iec
    2010-09-08 03:35:30 1638912 ----a-w- C:\Windows\System32\mshtml.tlb
    2010-09-08 03:22:31 386048 ----a-w- C:\Windows\SysWow64\html.iec
    2010-09-08 02:48:16 1638912 ----a-w- C:\Windows\SysWow64\mshtml.tlb
    2010-09-01 05:12:09 12625920 ----a-w- C:\Windows\System32\wmploc.DLL
    2010-09-01 04:23:49 12625408 ----a-w- C:\Windows\SysWow64\wmploc.DLL
    2010-09-01 02:58:34 3123712 ----a-w- C:\Windows\System32\win32k.sys
    2010-08-31 04:32:30 954752 ----a-w- C:\Windows\SysWow64\mfc40.dll
    2010-08-31 04:32:30 954288 ----a-w- C:\Windows\SysWow64\mfc40u.dll
    2010-08-27 06:14:02 236032 ----a-w- C:\Windows\System32\srvsvc.dll
    2010-08-27 05:46:48 9728 ----a-w- C:\Windows\SysWow64\sscore.dll
    2010-08-27 03:38:04 463360 ----a-w- C:\Windows\System32\drivers\srv.sys
    2010-08-27 03:37:48 402944 ----a-w- C:\Windows\System32\drivers\srv2.sys
    2010-08-27 03:37:26 161792 ----a-w- C:\Windows\System32\drivers\srvnet.sys
    2010-08-26 05:27:28 148992 ----a-w- C:\Windows\System32\t2embed.dll
    2010-08-26 04:39:58 109056 ----a-w- C:\Windows\SysWow64\t2embed.dll
    2010-08-21 06:38:47 1024512 ----a-w- C:\Windows\System32\wmpmde.dll
    2010-08-21 06:36:49 340992 ----a-w- C:\Windows\System32\schannel.dll
    2010-08-21 06:31:06 633856 ----a-w- C:\Windows\System32\comctl32.dll
    2010-08-21 06:29:47 558592 ----a-w- C:\Windows\System32\spoolsv.exe
    2010-08-21 05:36:33 738816 ----a-w- C:\Windows\SysWow64\wmpmde.dll
    2010-08-21 05:36:24 224256 ----a-w- C:\Windows\SysWow64\schannel.dll
    2010-08-21 05:33:24 530432 ----a-w- C:\Windows\SysWow64\comctl32.dll
    2010-08-18 15:10:54 809560 ----a-r- C:\Windows\SysWow64\tmp60D5.tmp
    2010-08-18 15:10:54 809560 ----a-r- C:\Windows\SysWow64\tmp60B5.tmp
    2010-08-14 15:10:15 92592464 ----a-w- C:\HWSE_v3.2.2.1.exe
    2010-08-14 15:07:03 29003032 ----a-w- C:\HHD_v3.2.2.1.exe
    2010-07-29 06:30:34 82944 ----a-w- C:\Windows\SysWow64\iccvid.dll
    2010-07-28 17:10:48 1380352 ----a-w- C:\Windows\SysWow64\rapture3d_oal.dll

    ============= FINISH: 20:46:42,28 ===============


    m
    0
    l
    Contenus similaires
    15 Octobre 2010 21:06:44

    Scofr a dit :
    C'etait Ironique j'espere !?

    en général, je ne parle pas comme ça aux "infectés" ;) 

    En tant qu'addict... tu as le droit aux honneurs :lol: 

    ++++++++++

    Plus sérieusement, seven 64 bits, ça risque d'être un peu rock'n'roll si ça se complique.
    mais je vois déjà quelque chose que je comprends pas:

    Citation :
    Apres un scan avira + mbam, qui ne me detecte qu'un faux positif ( super pi en Malware Packer Krunchy )

    pas normal, look ce rapport mbam:
    Citation :
    C:\Users\Paul\AppData\Roaming\hotfix.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.

    http://www.commentcamarche.net/forum/affich-19305590-an...

    normalement:
    2010-10-14 18:35:51 737280 ----a-w- C:\Users\nico\AppData\Roaming\hotfix.exe
    aurait dû dégager...

    tu peux mettre à jour MBAM, refaire un scan et poster le rapport stp

    Une fois la mise à jour effectuée :
  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    ~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    ~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
  • Poste ce rapport.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]


    [#FF0000]Aide
    :
  • Comment utiliser MBAM.
    m
    0
    l
    15 Octobre 2010 21:16:26

    Je l'ais pas supprimer aussi ça me ferrait chier un max de plus pouvoir utiliser super pi ;) 

    Mais depuis je n'ai plus le blocage, le soft n'apparait plus .
    m
    0
    l
    15 Octobre 2010 22:00:55

    tu peux faire le scan ?
    ne fais pas "supprimer la sélection" si tu veux, on regardera le log avant. ;) 
    m
    0
    l
    15 Octobre 2010 22:03:12

    D'accord pas de prob, je te fais ça .
    m
    0
    l
    15 Octobre 2010 22:28:16

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4052

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    15/10/2010 22:26:39
    mbam-log-2010-10-15 (22-26-39).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 220203
    Temps écoulé: 22 minute(s), 42 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\nico\Desktop\Maintenance\super_pi_mod-1.5\super_pi_mod.exe (Malware.Packer.Krunchy) -> No action taken.
    m
    0
    l
    16 Octobre 2010 10:31:25

    Salut, je viens de demarer le pc et je susi tomber direct dessus :




    Il se trouve dans " C:\Users\nico\AppData\Roaming" , il s'apel hotfix.exe, l'icone c'est une géllule orange et blanche .

    m
    0
    l
    16 Octobre 2010 10:56:40

    Bonjour, :) 
    curieux que Mbam passe à côté... Tu vas faire une analyse avec OTL puis je préparerai un script pour le virer

  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • sous Personnalisation (dans le cadre blanc), copie_colle le contenu du cadre ci dessous:


    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT



  • Enfin, clique sur le bouton Analyse. Laisse travailler l'outil.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/

    m
    0
    l
    16 Octobre 2010 14:17:25

    re
    au moins tu sais d'où est arrivé le problème hein ;O)))

    ++++++++

    analyse:
    C:\Users\nico\Desktop\TomsDownloader2652.exe ici: Virus Total
    poste le rapport

    ++++++++


  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Sous l'onglet Personnalisation (dans le cadre blanc) en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O20 - HKCU Winlogon: Shell - (C:\Users\nico\AppData\Roaming\hotfix.exe) - C:\Users\nico\AppData\Roaming\hotfix.exe ()
    O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    @Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:05EE1EEF


    :Files
    C:\Users\nico\AppData\Roaming\hotfix.exe
    C:\Users\nico\Desktop\Wondershare Streaming Audio Recorder v1.0.9.2 + keygen.rar

    :commands
    [emptytemp]
    [reboot]

  • Puis clique sur le bouton Correction en haut de la fenêtre.
  • Laisse le programme travailler, redémarre une fois le fix terminé.
  • Poste le rapport qui s'affichera après redémarrage.




    m
    0
    l
    16 Octobre 2010 14:30:13


    Antivirus Version Last Update Result
    AhnLab-V3 2010.10.16.00 2010.10.15 -
    AntiVir 7.10.12.230 2010.10.16 -
    Antiy-AVL 2.0.3.7 2010.10.16 -
    Authentium 5.2.0.5 2010.10.16 -
    Avast 4.8.1351.0 2010.10.16 -
    Avast5 5.0.594.0 2010.10.16 -
    AVG 9.0.0.851 2010.10.16 -
    BitDefender 7.2 2010.10.16 -
    CAT-QuickHeal 11.00 2010.10.15 -
    ClamAV 0.96.2.0-git 2010.10.15 -
    Comodo 6405 2010.10.16 -
    DrWeb 5.0.2.03300 2010.10.16 -
    Emsisoft 5.0.0.50 2010.10.16 -
    eTrust-Vet 36.1.7914 2010.10.15 -
    F-Prot 4.6.2.117 2010.10.15 -
    F-Secure 9.0.16160.0 2010.10.16 -
    Fortinet 4.2.249.0 2010.10.16 -
    GData 21 2010.10.16 -
    Ikarus T3.1.1.90.0 2010.10.16 -
    Jiangmin 13.0.900 2010.10.16 -
    K7AntiVirus 9.66.2760 2010.10.15 -
    Kaspersky 7.0.0.125 2010.10.16 -
    McAfee 5.400.0.1158 2010.10.16 -
    McAfee-GW-Edition 2010.1C 2010.10.16 -
    Microsoft 1.6201 2010.10.16 -
    NOD32 5536 2010.10.16 -
    Norman 6.06.07 2010.10.16 -
    nProtect 2010-10-16.01 2010.10.16 -
    Panda 10.0.2.7 2010.10.15 -
    PCTools 7.0.3.5 2010.10.16 -
    Prevx 3.0 2010.10.16 -
    Rising 22.69.04.03 2010.10.15 -
    Sophos 4.58.0 2010.10.16 -
    Sunbelt 7071 2010.10.16 -
    SUPERAntiSpyware 4.40.0.1006 2010.10.16 -
    Symantec 20101.2.0.161 2010.10.16 -
    TheHacker 6.7.0.1.058 2010.10.15 -
    TrendMicro 9.120.0.1004 2010.10.16 -
    TrendMicro-HouseCall 9.120.0.1004 2010.10.16 -
    VBA32 3.12.14.1 2010.10.15 -
    ViRobot 2010.9.25.4060 2010.10.16 -
    VirusBuster 12.69.1.0 2010.10.15 -
    Additional information
    Show all
    MD5 : 8cb88739e3b0d5e50af914cb16cd9b7a
    SHA1 : 42648a0125997be53a06d61bdab06607df169057
    SHA256: 12bfa8475186e76e677fb5dc0d8e1b9ce85f6606776f67865fadc06bddb054c3
    ssdeep: 3072:wgXdZt9P6D3XJkfGpl0Ps80LY1sFGZE0DgVSPdOLICPy6d29IYL5oglzi:we348Gpl0Ps8
    0kSEeFVSP8kCq6dcIYLW
    File size : 163308 bytes
    First seen: 2010-10-16 12:20:52
    Last seen : 2010-10-16 12:20:52
    Magic: PE32 executable for MS Windows (GUI) Intel 80386 32-bit
    TrID:
    Win32 Executable MS Visual C++ (generic) (65.2%)
    Win32 Executable Generic (14.7%)
    Win32 Dynamic Link Library (generic) (13.1%)
    Generic Win/DOS Executable (3.4%)
    DOS Executable Generic (3.4%)
    sigcheck:
    publisher....: n/a
    copyright....: n/a
    product......: n/a
    description..: n/a
    original name: n/a
    internal name: n/a
    file version.: n/a
    comments.....: n/a
    signers......: -
    signing date.: -
    verified.....: Unsigned
    PEiD: -
    packers (F-Prot): NSIS
    PEInfo: PE structure information

    [[ basic data ]]
    entrypointaddress: 0x30FA
    timedatestamp....: 0x4A2AE2A7 (Sat Jun 06 21:41:59 2009)
    machinetype......: 0x14C (Intel I386)

    [[ 5 section(s) ]]
    name, viradd, virsiz, rawdsiz, ntropy, md5
    .text, 0x1000, 0x5C4C, 0x5E00, 6.44, 856b32eb77dfd6fb67f21d6543272da5
    .rdata, 0x7000, 0x129C, 0x1400, 5.05, dc77f8a1e6985a4361c55642680ddb4f
    .data, 0x9000, 0x25C58, 0x400, 4.8, 7922d4ce117d7d5b3ac2cffe4b0b5e4f
    .ndata, 0x2F000, 0x15000, 0x0, 0.0, d41d8cd98f00b204e9800998ecf8427e
    .rsrc, 0x44000, 0x6D38, 0x6E00, 5.92, ba3de9b0c6832cb78a6271e52890874b

    [[ 8 import(s) ]]
    advapi32.dll: RegQueryValueExA, RegSetValueExA, RegEnumKeyA, RegEnumValueA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegCreateKeyExA
    comctl32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
    gdi32.dll: SetBkColor, GetDeviceCaps, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
    kernel32.dll: CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, GetTickCount, GetFileSize, GetModuleFileNameA, GetCurrentProcess, CopyFileA, ExitProcess, GetWindowsDirectoryA, SetFileTime, GetCommandLineA, SetErrorMode, LoadLibraryA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, CreateFileA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, GetVersion, CloseHandle, lstrcmpiA, lstrcmpA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, GetModuleHandleA, LoadLibraryExA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, ReadFile, MulDiv, SetFilePointer, FindClose, FindNextFileA, FindFirstFileA, DeleteFileA, GetTempPathA
    ole32.dll: CoTaskMemFree, OleInitialize, OleUninitialize, CoCreateInstance
    shell32.dll: SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
    user32.dll: EndDialog, ScreenToClient, GetWindowRect, EnableMenuItem, GetSystemMenu, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, GetWindowLongA, SetCursor, LoadCursorA, CheckDlgButton, GetMessagePos, LoadBitmapA, CallWindowProcA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, RegisterClassA, TrackPopupMenu, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxIndirectA, CharPrevA, DispatchMessageA, PeekMessageA, DestroyWindow, CreateDialogParamA, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, wsprintfA, SendMessageTimeoutA, FindWindowExA, SystemParametersInfoA, CreateWindowExA, GetClassInfoA, DialogBoxParamA, CharNextA, OpenClipboard, ExitWindowsEx, IsWindow, GetDlgItem, SetWindowLongA, LoadImageA, GetDC, EnableWindow, InvalidateRect, SendMessageA, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, ShowWindow
    version.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA
    ExifTool:
    file metadata
    CodeSize: 24064
    EntryPoint: 0x30fa
    FileSize: 159 kB
    FileType: Win32 EXE
    ImageVersion: 6.1
    InitializedDataSize: 164864
    LinkerVersion: 6.0
    MIMEType: application/octet-stream
    MachineType: Intel 386 or later, and compatibles
    OSVersion: 4.0
    PEType: PE32
    Subsystem: Windows GUI
    SubsystemVersion: 4.0
    TimeStamp: 2009:06:06 23:41:59+02:00
    UninitializedDataSize: 1024
    Symantec reputation:Suspicious.Insight




    Pour OTL il m'a virer hotfix, j'ai maldroitement fermer le fichier txt :/ 
    m
    0
    l
    16 Octobre 2010 14:33:53

    re
    j'ai édité ton post pour mettre les balises fixed au lieu de code. (plus lisible)

    Citation :
    Une copie d'un rapport de correction de OTL est sauvegardée dans un fichier texte dans le dossier
    .......:\_OTL\Moved Files
    ..............dans la plupart des cas, ce sera C:\_OTL\Moved Files


    ;) 

    m
    0
    l
    16 Octobre 2010 15:08:59

    All processes killed
    ========== OTL ==========
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
    Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\nico\AppData\Roaming\hotfix.exe deleted successfully.
    C:\Users\nico\AppData\Roaming\hotfix.exe moved successfully.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
    ADS C:\ProgramData\TEMP:05EE1EEF deleted successfully.
    ========== FILES ==========
    File\Folder C:\Users\nico\AppData\Roaming\hotfix.exe not found.
    C:\Users\nico\Desktop\Wondershare Streaming Audio Recorder v1.0.9.2 + keygen.rar moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 32768 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: nico
    ->Temp folder emptied: 4199910 bytes
    ->Temporary Internet Files folder emptied: 11724393 bytes
    ->Java cache emptied: 33138 bytes
    ->Opera cache emptied: 977720 bytes
    ->Flash cache emptied: 2302 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 1619120 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 1664464 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50607 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 19,00 mb


    OTL by OldTimer - Version 3.2.15.2 log created on 10162010_142350

    Files\Folders moved on Reboot...
    C:\Users\nico\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

    Registry entries deleted on Reboot...
    m
    0
    l
    16 Octobre 2010 18:28:02

    refais un DDS stp
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS