Se connecter / S'enregistrer
Votre question

Cheval de troie insuprimable

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
3 Septembre 2007 13:51:56

bonjour a tous mon problème est que j'ai un cheval de troie sur chacun des mes disque dur (j'en ai 2) il change de nom souvent donc inutile de vous le communiqué il est situé tout de suite dans le disque dur (C:...) j'ai passé un coup d'antivirus, il la trouvé, la supprimé et il a réapparut 3 seconde après, je l'ai même supprimé manuellement et il est réapparut.
aidé moi mon PC ram j'en ai du mal a consulté le forum :cry: 

Autres pages sur : cheval troie insuprimable

3 Septembre 2007 14:43:40

voilà j'ai aparament trouvé un nom fixe du cheval: ufuoxvxpe.exe aidé moi SVP c'est urgent
Contenus similaires
3 Septembre 2007 15:43:34

voici le rapport:

Logfile of HijackThis v1.99.1
Scan saved at 15:43:00, on 03/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\config.exe
C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\System32\ufuoxvxpe.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Kon'ran\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Absolute StartUp monitor] C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - HKLM\..\Run: [Microsoft OCX] C:\WINDOWS\System32\ufuoxvxpe.exe
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKCU\..\Run: [Absolute StartUp monitor] C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
O4 - HKCU\..\Run: [WinRoll] C:\Program Files\WinOSX\Kon'ran\WinRoll\winroll.exe
O4 - HKCU\..\Run: [YzShadow] C:\Program Files\WinOSX\Kon'ran\YzShadow\YzShadow.exe
O4 - Startup: Raccourci vers AVEDESK.lnk = C:\Program Files\AveDesk\AVEDESK.EXE
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Vista Drive Icon.lnk = C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: taSpmZoq - {30BD7FB7-9A17-D51D-7AAC-321E61F4C2AD} - C:\WINDOWS\System32\uqhqd.dll (file missing)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\pcjaaebx.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Windows Network Services (SvcHost32) - Unknown owner - C:\WINDOWS\system\svchost32.exe (file missing)

3 Septembre 2007 16:05:39

Re


$$ Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.e...


$$ Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.


$$ Double clique sur SDFix.exe et choisis Install
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer

Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche


$$ Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.

Copie/colle ce rapport dans ta prochaine réponse avec un nouveau HijackThis et le contenu du fichier "Report.txt" qui se trouve dans le dossier SDFix.
3 Septembre 2007 17:26:10

voili voilou

raport de combofix :




ComboFix 07-08-30.3 - "Kon'ran" 2007-09-03 17:00:52.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.179 [GMT 2:00]
* Created a new restore point


((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


C:\Autorun.inf
C:\WINDOWS\cookies.ini
C:\WINDOWS\system32\bekvwgjx.ini
C:\WINDOWS\system32\ddabx.dll
C:\WINDOWS\system32\firewall.exe
C:\WINDOWS\system32\jkkllig.dll
C:\WINDOWS\system32\mljjgge.dll
C:\WINDOWS\system32\xbadd.bak1
C:\WINDOWS\system32\xbadd.bak2
C:\WINDOWS\system32\xbadd.ini
C:\WINDOWS\system32\xbadd.tmp
C:\WINDOWS\system32\xjgwvkeb.dll
C:\WINDOWS\system32\xxyayvt.dll
E:\Autorun.inf


((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\LEGACY_DOMAINSERVICE
-------\DomainService


((((((((((((((((((((((((( Files Created from 2007-08-03 to 2007-09-03 )))))))))))))))))))))))))))))))


2007-09-03 17:18 80,384 ---h----- C:\qpaulkjfq.exe
2007-09-03 17:16 645,632 -r-hs---- C:\WINDOWS\attrib.exe
2007-09-03 17:14 545,280 --a------ C:\WINDOWS\system32\win15603.dll
2007-09-03 17:14 39,936 --a------ C:\WINDOWS\system32\winresponse32.exe
2007-09-03 17:13 645,632 --a------ C:\WINDOWS\system32\lga.exe
2007-09-03 17:11 65,536 --a------ C:\ncu.exe
2007-09-03 17:11 23,552 --a------ C:\WINDOWS\system32\wmimgr32.dll
2007-09-03 17:11 <REP> d--h----- C:\Program Files\Fichiers communs\delsim
2007-09-03 17:10 70,208 --a------ C:\WINDOWS\system32\baeaqgrb.dll
2007-09-03 17:06 38,912 -r-hsc--- C:\WINDOWS\system32\dllcache\ivchost.exe
2007-09-03 17:06 325 --a------ C:\we22.exe
2007-09-03 17:04 75,328 --a------ C:\WINDOWS\system32\hncvfixr.exe
2007-09-03 16:58 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-09-03 16:54 35,059 --a------ C:\WINDOWS\system32\jqqg.exe
2007-09-03 16:54 1,635 --a------ C:\WINDOWS\system32\miwcslx.exe
2007-09-03 16:43 <REP> d-------- C:\WINDOWS\ERUNT
2007-09-03 15:01 <REP> d-------- C:\Program Files\NovaLogic
2007-09-03 15:00 <REP> d-------- C:\Program Files\a-squared Free
2007-09-03 14:54 316,416 --a------ C:\WINDOWS\IsUn040c.exe
2007-09-03 14:53 <REP> d-------- C:\DOCUME~1\Kon'ran\WINDOWS
2007-09-03 14:25 698 --a------ C:\WINDOWS\system32\tmp.reg
2007-09-03 14:25 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-09-03 14:25 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-09-03 14:25 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-09-03 13:54 <REP> d-------- C:\Program Files\F-Group
2007-09-03 12:07 203,776 --a--c--- C:\WINDOWS\system32\dllcache\uxtheme.dll
2007-09-03 12:07 203,776 --a------ C:\WINDOWS\system32\uxtheme.dll
2007-09-03 11:52 88,064 --a--c--- C:\WINDOWS\system32\dllcache\ahui.exe
2007-09-03 11:52 88,064 --a------ C:\WINDOWS\system32\ahui.exe
2007-09-03 11:51 5,374 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2007-09-01 19:59 392 --a------ C:\WINDOWS\system32\cqelbgucgl_navps.dat
2007-09-01 19:59 265,497 --a------ C:\WINDOWS\system32\cqelbgucgl_nav.dat
2007-08-31 15:46 18,956 --a------ C:\WINDOWS\War3Unin.dat
2007-08-31 15:42 <REP> d-------- C:\Warcraft III(2)
2007-08-31 14:09 <REP> d-------- C:\Program Files\SLD Codec Pack(2)
2007-08-30 12:10 <REP> d-------- C:\Program Files\adslTV
2007-08-30 11:42 5,400 --a------ C:\WINDOWS\system32\cqelbgucgl.dat
2007-08-28 10:41 38,912 --ahs---- C:\WINDOWS\system\svchost32(2).exe
2007-08-27 09:47 <REP> d-------- C:\Program Files\WinOSX
2007-08-26 19:31 758,272 --a------ C:\WINDOWS\system32\Wininet(2).dll
2007-08-26 19:31 6,467,584 --a------ C:\WINDOWS\system32\Logonui(2).exe
2007-08-26 19:31 289,280 --a------ C:\WINDOWS\system32\Winsrv(2).dll
2007-08-26 19:30 464,384 --a------ C:\WINDOWS\system32\Urlmon(2).dll
2007-08-26 19:30 401,920 --a------ C:\WINDOWS\system32\Shlwapi(2).dll
2007-08-26 19:30 3,908,096 --a------ C:\WINDOWS\system32\netshell(2).dll
2007-08-26 19:30 262,656 --a------ C:\WINDOWS\system32\Url(2).dll
2007-08-26 19:30 12,276,736 --a------ C:\WINDOWS\system32\Shell32(2).dll
2007-08-26 19:30 1,232,896 --a------ C:\WINDOWS\system32\Msgina(2).dll
2007-08-26 19:30 1,067,008 --a------ C:\WINDOWS\system32\rasdlg(2).dll
2007-08-25 12:13 <REP> d-------- C:\Program Files\SpeedRam2(2)
2007-08-25 10:57 <REP> d-------- C:\Program Files\Alwil Software
2007-08-24 10:22 124,416 --a------ C:\WINDOWS\system32\oiaazfk.exe
2007-08-24 10:18 <REP> d-------- C:\Program Files\TmSunriseDemoMag
2007-08-24 00:27 80,384 -rahs---- C:\vkpwtwrhk.exe
2007-08-24 00:27 0 -rahs---- C:\ulvkqpnmj.exe
2007-08-24 00:24 0 -rahs---- C:\bbcburbjf.exe
2007-08-24 00:23 80,384 -rahs---- C:\ujaeadqpx.exe
2007-08-24 00:22 80,384 -rahs---- C:\srxlpfzjv.exe
2007-08-24 00:18 0 -rahs---- C:\ybufphudw.exe
2007-08-24 00:12 0 -rahs---- C:\mgpzwceas.exe
2007-08-24 00:11 0 -rahs---- C:\frkmmsanz.exe
2007-08-23 22:47 124,416 --a------ C:\WINDOWS\system32\loiitc.exe
2007-08-23 19:07 124,416 --a------ C:\WINDOWS\system32\pfeasa.exe
2007-08-23 19:07 0 -rahs---- C:\syudcvzyf.exe
2007-08-23 19:05 124,416 --a------ C:\WINDOWS\system32\hamkxfs.exe
2007-08-23 18:40 124,416 --a------ C:\WINDOWS\system32\mhaxfkq.exe
2007-08-23 18:40 <REP> d-------- C:\Program Files\TrackMania Nations ESWC
2007-08-23 18:39 <REP> d-------- C:\Program Files\TrackMania Sunrise Extreme Demo
2007-08-23 15:41 124,416 --a------ C:\WINDOWS\system32\qxaaw.exe
2007-08-23 13:53 124,416 --a------ C:\WINDOWS\system32\oiiyz.exe
2007-08-23 11:59 124,416 --a------ C:\WINDOWS\system32\hbqckw.exe
2007-08-22 19:00 124,416 --a------ C:\WINDOWS\system32\kxfy.exe
2007-08-22 18:59 177,152 --a------ C:\Program Files\utorrent.exe
2007-08-22 18:59 <REP> d-------- C:\DOCUME~1\Kon'ran\APPLIC~1\uTorrent
2007-08-22 15:21 <REP> d-------- C:\DOCUME~1\Kon'ran\Contacts
2007-08-22 15:20 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2007-08-22 15:20 <REP> d-------- C:\Program Files\MSN Messenger
2007-08-22 10:55 0 -rahs---- C:\mlynshnma.exe
2007-08-22 10:50 0 -rahs---- C:\ldcurqohi.exe
2007-08-22 10:49 80,384 -rahs---- C:\dvfzwoenq.exe
2007-08-22 10:49 0 -rahs---- C:\poedahmhj.exe
2007-08-22 10:47 0 -rahs---- C:\fenkerzmo.exe
2007-08-22 10:46 80,384 -rahs---- C:\vruyfpbwo.exe
2007-08-22 10:45 0 -rahs---- C:\nagispnzj.exe
2007-08-22 10:44 80,384 -rahs---- C:\rzhzjaldt.exe
2007-08-22 10:43 0 -rahs---- C:\jfhfikuzu.exe
2007-08-22 10:41 0 -rahs---- C:\yrkkknvos.exe
2007-08-22 10:37 0 -rahs---- C:\xayeevjha.exe
2007-08-22 10:37 0 -rahs---- C:\bxxmbzqox.exe
2007-08-22 10:24 124,416 --a------ C:\WINDOWS\system32\kkelcknh.exe
2007-08-21 21:28 0 -rahs---- C:\yzdjiotnm.exe
2007-08-21 21:24 0 -rahs---- C:\xthfniwkn.exe
2007-08-21 21:24 0 -rahs---- C:\immcwbtop.exe
2007-08-21 21:22 0 -rahs---- C:\bxagwyexx.exe
2007-08-21 21:21 0 -rahs---- C:\haroebqac.exe
2007-08-21 21:16 0 -rahs---- C:\tbundqegh.exe
2007-08-21 21:16 0 -rahs---- C:\nabmdtqwb.exe
2007-08-21 21:16 0 -rahs---- C:\iapqcygcf.exe
2007-08-21 21:15 80,384 -rahs---- C:\txwbgmeom.exe
2007-08-21 21:15 0 -rahs---- C:\ypiwghoii.exe


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-09-03 17:16 44032 --a------ C:\WINDOWS\system32\ftp.exe
2007-09-03 17:16 17920 --a------ C:\WINDOWS\system32\tftp.exe
2007-09-03 17:16 134656 --a------ C:\WINDOWS\system32\sfc_os.dll
2007-08-20 20:41 12400 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2007-07-28 07:44 45296 --a------ C:\WINDOWS\system32\drivers\ativvpxx.vp
2007-07-28 05:37 8237056 --a------ C:\WINDOWS\system32\atioglx2.dll
2007-07-28 05:31 344064 --a------ C:\WINDOWS\system32\ATIDEMGX.dll
2007-07-28 05:30 269312 --a------ C:\WINDOWS\system32\ati2dvag.dll
2007-07-28 05:30 2371584 --a------ C:\WINDOWS\system32\drivers\ati2mtag.sys
2007-07-28 05:24 307200 --a------ C:\WINDOWS\system32\atiiiexx.dll
2007-07-28 05:23 143360 --a------ C:\WINDOWS\system32\atipdlxx.dll
2007-07-28 05:23 122880 --a------ C:\WINDOWS\system32\Oemdspif.dll
2007-07-28 05:22 43520 --a------ C:\WINDOWS\system32\ati2edxx.dll
2007-07-28 05:22 26112 --a------ C:\WINDOWS\system32\Ati2mdxx.exe
2007-07-28 05:22 118784 --a------ C:\WINDOWS\system32\ati2evxx.dll
2007-07-28 05:21 483328 --a------ C:\WINDOWS\system32\ati2evxx.exe
2007-07-28 05:20 53248 --a------ C:\WINDOWS\system32\ATIDDC.DLL
2007-07-28 05:12 3067712 --a------ C:\WINDOWS\system32\ati3duag.dll
2007-07-28 05:06 176128 --a------ C:\WINDOWS\system32\atiok3x2.dll
2007-07-28 05:01 1550208 --a------ C:\WINDOWS\system32\ativvaxx.dll
2007-07-28 04:50 5435392 --a------ C:\WINDOWS\system32\atioglxx.dll
2007-07-28 04:47 266240 --a------ C:\WINDOWS\system32\atikvmag.dll
2007-07-28 04:46 17408 --a------ C:\WINDOWS\system32\atitvo32.dll
2007-07-28 04:45 49152 --a------ C:\WINDOWS\system32\drivers\ati2erec.dll
2007-07-28 04:40 450560 --a------ C:\WINDOWS\system32\ati2cqag.dll
2001-08-28 12:00:00 80,384 --sh--r C:\WINDOWS\system32\ljloftnrd.exe
2001-08-28 12:00:00 80,384 --sh--r C:\WINDOWS\system32\nhpkkxlzg.exe
2001-08-28 12:00:00 80,384 --sh--r C:\WINDOWS\system32\ovjxmqzmu.exe
2001-08-28 12:00:00 80,384 --sh--r C:\WINDOWS\system32\ufuoxvxpe.exe


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft OCX"="C:\WINDOWS\System32\nhpkkxlzg.exe" [2001-08-28 14:00]
"Absolute StartUp monitor"="C:\Program Files\F-Group\Absolute StartUp\ASMon.exe" [2006-09-18 09:58]
"Advanced DHTML Enable"="C:\WINDOWS\System32\jqqg.exe" [2007-09-03 16:54]
"DrvIcon"="C:\Program Files\Vista Drive Icon\DrvIcon.exe" [2007-07-04 21:59]
"Service Host"="C:\WINDOWS\TEMP\svchost.exe" [2007-09-03 17:14]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Absolute StartUp monitor"="C:\Program Files\F-Group\Absolute StartUp\ASMon.exe" [2006-09-18 09:58]
"WinRoll"="C:\Program Files\WinOSX\Kon'ran\WinRoll\winroll.exe" []
"YzShadow"="C:\Program Files\WinOSX\Kon'ran\YzShadow\YzShadow.exe" []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"taSpmZoq"= {30BD7FB7-9A17-D51D-7AAC-321E61F4C2AD} - C:\WINDOWS\System32\uqhqd.dll [ ]

R2 Mimserv;Mims service;"C:\WINDOWS\system32\dllcache\services.exe"
R2 mshexdefx;ms hexidecimal defx;"C:\WINDOWS\system32\dllcache\ivchost.exe"


**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-03 17:18:18
Windows 5.1.2600 NTFS

scanning hidden processes ...

C:\WINDOWS\Temp\svchost.exe [1624] 0x81403600


scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-09-03 17:19:25 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-09-03 17:19

--- E O F ---

rapport HijackThis :



Logfile of HijackThis v1.99.1
Scan saved at 17:24:16, on 03/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\system32\dllcache\services.exe
C:\WINDOWS\system32\dllcache\ivchost.exe
C:\WINDOWS\System32\nhpkkxlzg.exe
C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
C:\WINDOWS\System32\jqqg.exe
C:\Program Files\Vista Drive Icon\DrvIcon.exe
C:\Program Files\AveDesk\AVEDESK.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Kon'ran\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Microsoft OCX] C:\WINDOWS\System32\nhpkkxlzg.exe
O4 - HKLM\..\Run: [Absolute StartUp monitor] C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\jqqg.exe
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\TEMP\svchost.exe
O4 - HKCU\..\Run: [Absolute StartUp monitor] C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
O4 - HKCU\..\Run: [WinRoll] C:\Program Files\WinOSX\Kon'ran\WinRoll\winroll.exe
O4 - HKCU\..\Run: [YzShadow] C:\Program Files\WinOSX\Kon'ran\YzShadow\YzShadow.exe
O4 - Startup: Raccourci vers AVEDESK.lnk = C:\Program Files\AveDesk\AVEDESK.EXE
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Vista Drive Icon.lnk = C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: taSpmZoq - {30BD7FB7-9A17-D51D-7AAC-321E61F4C2AD} - C:\WINDOWS\System32\uqhqd.dll (file missing)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Mims service (Mimserv) - Unknown owner - C:\WINDOWS\system32\dllcache\services.exe
O23 - Service: ms hexidecimal defx (mshexdefx) - Unknown owner - C:\WINDOWS\system32\dllcache\ivchost.exe



rapport SDfix :





SDFix: Version 1.101

Run by Kon'ran on 03/09/2007 at 16:43

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Name:
DomainService
SvcHost32

ImagePath:
C:\WINDOWS\System32\pcjaaebx.exe /service
"C:\WINDOWS\system\svchost32.exe"

DomainService - Deleted
SvcHost32 - Deleted
3 Septembre 2007 17:26:19

alors que doit-je faire maintenant
3 Septembre 2007 20:24:51

et bien je croit que j'en suis débarrassé merci pour la réponse rapide et efficace si j'ai un autre problème je revient chez vous sans hésiter
3 Septembre 2007 21:28:54

Euh ... Ce n'est pas du tout fini. :non: 


Relance un scan HijackThis et coche les lignes ci-dessous :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Microsoft OCX] C:\WINDOWS\System32\nhpkkxlzg.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\jqqg.exe
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\TEMP\svchost.exe
O21 - SSODL: taSpmZoq - {30BD7FB7-9A17-D51D-7AAC-321E61F4C2AD} - C:\WINDOWS\System32\uqhqd.dll (file missing)
O23 - Service: Mims service (Mimserv) - Unknown owner - C:\WINDOWS\system32\dllcache\services.exe
O23 - Service: ms hexidecimal defx (mshexdefx) - Unknown owner - C:\WINDOWS\system32\dllcache\ivchost.exe

Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »


Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt....
Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :p aste List of Files/Folders to be moved.

C:\qpaulkjfq.exe
C:\WINDOWS\attrib.exe
C:\WINDOWS\system32\win15603.dll
C:\WINDOWS\system32\winresponse32.exe
C:\WINDOWS\system32\lga.exe
C:\ncu.exe
C:\WINDOWS\system32\dllcache\services.exe
C:\WINDOWS\system32\wmimgr32.dll
C:\Program Files\Fichiers communs\delsim
C:\WINDOWS\system32\baeaqgrb.dll
C:\WINDOWS\system32\dllcache\ivchost.exe
C:\we22.exe
C:\WINDOWS\system32\hncvfixr.exe
C:\WINDOWS\system32\jqqg.exe
C:\WINDOWS\system32\miwcslx.exe
C:\WINDOWS\system32\cqelbgucgl_navps.dat
C:\WINDOWS\system32\cqelbgucgl_nav.dat
C:\WINDOWS\system32\cqelbgucgl.dat
C:\WINDOWS\system\svchost32(2).exe
C:\WINDOWS\system32\oiaazfk.exe
C:\vkpwtwrhk.exe
C:\ulvkqpnmj.exe
C:\bbcburbjf.exe
C:\ujaeadqpx.exe
C:\srxlpfzjv.exe
C:\ybufphudw.exe
C:\mgpzwceas.exe
C:\frkmmsanz.exe
C:\WINDOWS\system32\loiitc.exe
C:\WINDOWS\system32\pfeasa.exe
C:\syudcvzyf.exe
C:\WINDOWS\system32\hamkxfs.exe
C:\WINDOWS\system32\mhaxfkq.exe
C:\WINDOWS\system32\qxaaw.exe
C:\WINDOWS\system32\oiiyz.exe
C:\WINDOWS\system32\hbqckw.exe
C:\WINDOWS\system32\kxfy.exe
C:\mlynshnma.exe
C:\ldcurqohi.exe
C:\dvfzwoenq.exe
C:\poedahmhj.exe
C:\fenkerzmo.exe
C:\vruyfpbwo.exe
C:\nagispnzj.exe
C:\rzhzjaldt.exe
C:\jfhfikuzu.exe
C:\yrkkknvos.exe
C:\xayeevjha.exe
C:\bxxmbzqox.exe
C:\WINDOWS\system32\kkelcknh.exe
C:\yzdjiotnm.exe
C:\xthfniwkn.exe
C:\immcwbtop.exe
C:\bxagwyexx.exe
C:\haroebqac.exe
C:\tbundqegh.exe
C:\nabmdtqwb.exe
C:\iapqcygcf.exe
C:\txwbgmeom.exe
C:\ypiwghoii.exe
C:\WINDOWS\system32\ljloftnrd.exe
C:\WINDOWS\system32\nhpkkxlzg.exe
C:\WINDOWS\system32\ovjxmqzmu.exe
C:\WINDOWS\system32\ufuoxvxpe.exe
C:\WINDOWS\TEMP\svchost.exe


Clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.

Il te sera peut-être demander de redémarrer le PC pour achever la suppression. Si c'est le cas accepte par Yes.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles avec un nouveau Hijackthis.
4 Septembre 2007 18:04:13

voilà le rapport OTMoveIt :

File/Folder C:\qpaulkjfq.exe not found.
C:\WINDOWS\attrib.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\win15603.dll
C:\WINDOWS\system32\win15603.dll NOT unregistered.
C:\WINDOWS\system32\win15603.dll moved successfully.
C:\WINDOWS\system32\winresponse32.exe moved successfully.
C:\WINDOWS\system32\lga.exe moved successfully.
C:\ncu.exe moved successfully.
C:\WINDOWS\system32\dllcache\services.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\wmimgr32.dll
C:\WINDOWS\system32\wmimgr32.dll NOT unregistered.
C:\WINDOWS\system32\wmimgr32.dll moved successfully.
C:\Program Files\Fichiers communs\delsim moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\baeaqgrb.dll
C:\WINDOWS\system32\baeaqgrb.dll NOT unregistered.
C:\WINDOWS\system32\baeaqgrb.dll moved successfully.
C:\WINDOWS\system32\dllcache\ivchost.exe moved successfully.
C:\we22.exe moved successfully.
C:\WINDOWS\system32\hncvfixr.exe moved successfully.
C:\WINDOWS\system32\jqqg.exe moved successfully.
C:\WINDOWS\system32\miwcslx.exe moved successfully.
C:\WINDOWS\system32\cqelbgucgl_navps.dat moved successfully.
C:\WINDOWS\system32\cqelbgucgl_nav.dat moved successfully.
C:\WINDOWS\system32\cqelbgucgl.dat moved successfully.
C:\WINDOWS\system\svchost32(2).exe moved successfully.
C:\WINDOWS\system32\oiaazfk.exe moved successfully.
C:\vkpwtwrhk.exe moved successfully.
C:\ulvkqpnmj.exe moved successfully.
C:\bbcburbjf.exe moved successfully.
C:\ujaeadqpx.exe moved successfully.
C:\srxlpfzjv.exe moved successfully.
C:\ybufphudw.exe moved successfully.
C:\mgpzwceas.exe moved successfully.
C:\frkmmsanz.exe moved successfully.
C:\WINDOWS\system32\loiitc.exe moved successfully.
C:\WINDOWS\system32\pfeasa.exe moved successfully.
C:\syudcvzyf.exe moved successfully.
C:\WINDOWS\system32\hamkxfs.exe moved successfully.
C:\WINDOWS\system32\mhaxfkq.exe moved successfully.
C:\WINDOWS\system32\qxaaw.exe moved successfully.
C:\WINDOWS\system32\oiiyz.exe moved successfully.
C:\WINDOWS\system32\hbqckw.exe moved successfully.
C:\WINDOWS\system32\kxfy.exe moved successfully.
C:\mlynshnma.exe moved successfully.
C:\ldcurqohi.exe moved successfully.
C:\dvfzwoenq.exe moved successfully.
C:\poedahmhj.exe moved successfully.
C:\fenkerzmo.exe moved successfully.
C:\vruyfpbwo.exe moved successfully.
C:\nagispnzj.exe moved successfully.
C:\rzhzjaldt.exe moved successfully.
C:\jfhfikuzu.exe moved successfully.
C:\yrkkknvos.exe moved successfully.
C:\xayeevjha.exe moved successfully.
C:\bxxmbzqox.exe moved successfully.
C:\WINDOWS\system32\kkelcknh.exe moved successfully.
C:\yzdjiotnm.exe moved successfully.
C:\xthfniwkn.exe moved successfully.
C:\immcwbtop.exe moved successfully.
C:\bxagwyexx.exe moved successfully.
C:\haroebqac.exe moved successfully.
C:\tbundqegh.exe moved successfully.
C:\nabmdtqwb.exe moved successfully.
C:\iapqcygcf.exe moved successfully.
C:\txwbgmeom.exe moved successfully.
C:\ypiwghoii.exe moved successfully.
C:\WINDOWS\system32\ljloftnrd.exe moved successfully.
File move failed. C:\WINDOWS\system32\nhpkkxlzg.exe scheduled to be moved on reboot.
C:\WINDOWS\system32\ovjxmqzmu.exe moved successfully.
C:\WINDOWS\system32\ufuoxvxpe.exe moved successfully.
C:\WINDOWS\TEMP\svchost.exe moved successfully.

Created on 09/04/2007 17:58:13

et voilà le nouveau Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 18:03:46, on 04/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Vista Drive Icon\DrvIcon.exe
C:\WINDOWS\System32\lssas.exe
C:\WINDOWS\System32\uyooenc.exe
C:\ras12.exe
C:\Program Files\AveDesk\AVEDESK.EXE
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\WINDOWS\System32\spooIsv.exe
C:\WINDOWS\System32\xczu.exe
C:\Program Files\Mozilla Firefox\firefox.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\Documents and Settings\Kon'ran\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\xczu.exe
O4 - HKLM\..\Run: [AntiVirusMonitorExe] C:\ras12.exe
O4 - HKLM\..\Run: [Microsoft OCX] C:\WINDOWS\System32\nhpkkxlzg.exe
O4 - HKCU\..\Run: [WinRoll] C:\Program Files\WinOSX\Kon'ran\WinRoll\winroll.exe
O4 - HKCU\..\Run: [YzShadow] C:\Program Files\WinOSX\Kon'ran\YzShadow\YzShadow.exe
O4 - Startup: Raccourci vers AVEDESK.lnk = C:\Program Files\AveDesk\AVEDESK.EXE
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Vista Drive Icon.lnk = C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: c:\windows\system32\jkhfcda.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Mims service (Mimserv) - Unknown owner - C:\WINDOWS\system32\dllcache\services.exe (file missing)
O23 - Service: ms hexidecimal defx (mshexdefx) - Unknown owner - C:\WINDOWS\system32\dllcache\ivchost.exe (file missing)
4 Septembre 2007 18:06:08

Je suis tes instruction au clic près :jap:  que doit-je faire maintenant ?
4 Septembre 2007 18:10:03

Euh ...
Tu es encore très infecté. Il va falloir être plus prudent dans tes surfs, téléchargements , ....

Commence par faire la mise à jour de Windows
http://update.microsoft.com

Ensuite, installe un parefeu
par exemple ZoneAlarm
http://www.zonelabs.com/
et son tutorial
http://speedweb1.free.fr/frames2.php?page=tuto1


Enfin, on continue le ménage.


$$ Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.


$$ Double clique sur SDFix.exe et choisis Install
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer

Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche


$$ Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.

Copie/colle ce rapport dans ta prochaine réponse avec un nouveau HijackThis et le rapport de SDFix.

Ouvre le dossier SDFix et copie/colle ici le contenu du fichier "Report.txt" avec un nouveau HijackThis.
4 Septembre 2007 18:40:49

juste pour savoir d'après toi il y en a encore pour long ou pas parce-que si non je peut formater
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS