Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
#154724
Bonjour, je suis novice sur ce genre de forum, même de tout forum en général....alors je vais vous conter mon histoire....
j'ai depuis un moment des fichiers qui se créent tout seul sur une clef usb avec à  chaque fois des noms du type CE0704EA, parfois j'en ai 5 ou 6 d'un coup, là  il n'y en a qu'un seul mais il a rien à  faire là ....
fichiers qui ne s'ouvrent avec rien au départ ils étaient avec une icone blanche et trrois goutte il me semble, depuis que j'ai essayé de les ouvrir avec tout et n'importe quoi ils sont maintenant reconnu en Vlc mais ne se lisent pas et font tout de même quelques Mo... ( je n'aurais peut être pas du essayer de les ouvrir mais la curiosité étant ce qu'elle est c'est fait, et c'est trop tard ou au fond ça ne change rien au probleme...?) Ces saletés sont difficiles à  supprimer . J'ai fait il y a deux semaines je crois une analyse List_Kill'em et suivi les indications du site "http://forum.telecharger.01net.com/foru ... 5657_2.htm".
A priori ça avait l 'air bon, plus de ces fichiers " fantômes " pendant un temps et depuis deux jours rebelote, ça recommence, j'ai recommencé en fin d'AM aujourd'hui l‚opération à  la fois sur le pc et le portable en connectant mes trois clés et le disque externe.
Je pensais avoir encore "nettoyé" la saleté installée mais vers 21h, alerte avg pour un cheval de Troie du nom de cryptic Bdo qui a été supprimé selon avg...et en allant sur ma clé pouf un nouveau fichier fantôme de retour... est ce que les deux sont liés...? je ne saurais dire, c'est bien pour cela que je suis là ...
j‚ai suivi les instructions, téléchargé les logiciels nécessaire mais j‚ai déjà  un souci, malwaresbytes à  bien fait l‚analyse et trouvé quelques 67 tous ou presque des pub.optional my chearch »… et tous sur c/... alors que les fantomes vont sur G/..., bref, j‚ai choisi la suppression des objets en questions, cela s‚est fait sans problème et un redémarrage a suivi… sans au démarrage le moindre Rapports/Logs qui s‚ouvre et même avec une recherche je ne le trouve pas… suis peut être trop bidon…, à  savoir aussi que le fameux CE0704EA, lui est resté tranquillement sur la clé pendant toutes ces opérations et y est encore à  l'heure ou j'écris ces lignes...
de plus, après avoir lancé ZHPdiag au bout de quelques seconde, peut être 1 mn j‚ai eu droit à  un écran bleu ( je n‚aime pas du tout..) j‚avoue avoir paniqué et ne pas avoir trop pris le temps de lire tout ce qui y était d'autant que la police était énorme et débordait de l'ecran, donc pas tout d'affiché....et quand je lisais en bas "purge de la mémoire physique" ou un truc du genre avec chiffre croissant…croissant... j‚ai rebooté et du même le faire à  deux reprise pour qu‚il redémarre alors que jusqu‚ici, à  part ces fichiers fantômes » et l‚alerte d‚avg, je n‚ai pas de problème particuliers, du moins je n‚en ressens pas les effets pourtant je passe des heures dessus, ma femme fait de la vpc et je lui file un coup de main…
bon, là  je pense avoir tout mis... ou du moins ce que je pouvais....
je vous remercie d'avance de bien vouloir vous pencher sur mon cas qui j‚espère n'est pas trop grave... et qui m‚inquiète doublement car il est fort possible même sure que le problème soit aussi sur le portable car les clés passent de l'un à  l'autre régulièrement....
stéphane



Code: Tout sélectionner
# AdwCleaner v3.212 - Rapport créé le 18/06/2014 à  22:29:57
# Mis à  jour le 05/06/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : bouli - BOULI-6E6MWL5W3
# Exécuté depuis : C:\Documents and Settings\bouli.BOULI-6E6MWL5W3\Mes documents\Téléchargements\adwcleaner_3.212.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FBC322D5-407E-4854-8C0B-555B951FD8E3}
Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v30.0 (fr)

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [11838 octets] - [02/03/2014 20:47:15]
AdwCleaner[R1].txt - [2454 octets] - [18/06/2014 22:15:55]
AdwCleaner[S0].txt - [11457 octets] - [02/03/2014 20:50:37]
AdwCleaner[S1].txt - [2397 octets] - [18/06/2014 22:29:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2457 octets] ##########
#154746
J'ai fait il y a deux semaines je crois une analyse List_Kill'em

salut je me demande bien o๠tu as trouvé cet outil , ca fait 4 ans que je ne le developpe plus et que je l'ai rétiré de la circulation
#154750
bonjour, et bien tout simplement sur cette page "http://forum.telecharger.01net.com/foru ... 5657_2.htm". " qui m'a renvoyé sur un lien de téléchargement actif... :-)
et alors au fait, suis je infectè ou pas...ou l'ai je été et le peu que j'ai fait hier a suffit à  tout éliminer.... ?
j'ai beau revoir le rapport pour moi c'est pas clair.....
stéf.
#154752
re, il y en a 1 dans mon premier mail, j'ai tout suivi à  la lettre ... à  part le plantage écran bleu...
Ci dessous deux rapport l'un de adwcleaner et le second de rkill.... fait ce matin, vu que je n'ai pas pu lancer sans plantage zhpdiag
Je ne serais pas joignable jusqu'à  20h ce soir....

merci de vous pencher sur mon problème..., bonne journée à  vous..
Code: Tout sélectionner
Rkill 2.6.6 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/" onclick="window.open(this.href);return false;
Copyright 2008-2014 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html" onclick="window.open(this.href);return false;

Program started at: 06/19/2014 07:50:38 AM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 3

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* No malware processes found to kill.

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Reparse Point/Junctions Found (Most likely legitimate)!

* C:\WINDOWS\Microsoft.NET\assembly\GAC_32\System.EnterpriseServices\v4.0_4.0.0.0__b03f5f7f11d50a3a => C:\WINDOWS\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_4.0.0.0_x-ww_29b51492 [Dir]
* C:\WINDOWS\Microsoft.NET\assembly\GAC_MSIL\Microsoft.Workflow.Compiler\v4.0_4.0.0.0__31bf3856ad364e35 => C:\WINDOWS\WinSxS\MSIL_Microsoft.Workflow.Compiler_31bf3856ad364e35_4.0.0.0_x-ww_97359ba5 [Dir]

Checking Windows Service Integrity:

* No issues found.

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* Cannot edit the HOSTS file.
* Permissions could not be fixed. Use Hosts-perm.bat to fix permissions: http://www.bleepingcomputer.com/download/hosts-permbat/" onclick="window.open(this.href);return false;

* HOSTS file entries found:

127.0.0.1 localhost

Program finished at: 06/19/2014 07:51:17 AM
Execution time: 0 hours(s), 0 minute(s), and 39 seconds(s)
Code: Tout sélectionner
# AdwCleaner v3.212 - Rapport créé le 18/06/2014 à  22:29:57
# Mis à  jour le 05/06/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : bouli - BOULI-6E6MWL5W3
# Exécuté depuis : C:\Documents and Settings\bouli.BOULI-6E6MWL5W3\Mes documents\Téléchargements\adwcleaner_3.212.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FBC322D5-407E-4854-8C0B-555B951FD8E3}
Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v30.0 (fr)

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [11838 octets] - [02/03/2014 20:47:15]
AdwCleaner[R1].txt - [2454 octets] - [18/06/2014 22:15:55]
AdwCleaner[S0].txt - [11457 octets] - [02/03/2014 20:50:37]
AdwCleaner[S1].txt - [2397 octets] - [18/06/2014 22:29:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2457 octets] ##########
stéf.
#154794
...oups..!

Code: Tout sélectionner
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.0.4 ¤¤¤¤¤¤¤¤¤¤

User : bouli (Administrateurs)
Update on 23/05/2010 by g3n-h@ckm@n ::::: 15.00
Start at: 18:14:41 | 18/06/2014

Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AVG AntiVirus Free Edition 2014 2014.0 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 127,99 Go (26,36 Go free) | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 232,88 Go (167,8 Go free) | NTFS
G:\ -> Disque amovible | 1,86 Go (208,19 Mo free) [CLà‰ STEF] | FAT
H:\ -> Disque amovible
I:\ -> Disque fixe local | 596,17 Go (312,94 Go free) | NTFS
J:\ -> Disque amovible | 14,9 Go (1,15 Go free) | FAT32


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe
c:\PROGRA~1\AVG\AVG2014\avgrsx.exe
C:\Program Files\AVG\AVG2014\avgcsrvx.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG2014\avgidsagent.exe
C:\Program Files\AVG\AVG2014\avgwdsvc.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Update\1.3.24.7\GoogleCrashHandler.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
C:\Program Files\Serveur Media\twonkymediaserverwatchdog.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Serveur Media\TwonkyMediaServer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\pv.exe

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Quarantined & Deleted !! : C:\Documents and Settings\bouli.BOULI-6E6MWL5W3\Local Settings\Temp\dw.log
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc37.avi
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc38.avi
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc39.exe
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc40.rar
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc48.avi
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc49.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc50.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc51.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc52.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc53.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc54.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc55.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc56.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc57.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc58.pdf
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc59.pdf
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc60.pdf
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc61.pdf
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc62.pdf
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc63.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc64.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc65.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc66.JPG
Deleted !! : C:\RECYCLER\S-1-5-21-1606980848-926492609-839522115-1003\Dc67.JPG

=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ http://go.microsoft.com/fwlink/?LinkId=69157" onclick="window.open(this.href);return false;
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ http://go.microsoft.com/fwlink/?LinkId=54896" onclick="window.open(this.href);return false;
Default_Page_URL REG_SZ http://go.microsoft.com/fwlink/?LinkId=69157" onclick="window.open(this.href);return false;
Search Page REG_SZ http://go.microsoft.com/fwlink/?LinkId=54896" onclick="window.open(this.href);return false;

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ http://www.google.com/" onclick="window.open(this.href);return false;
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" onclick="window.open(this.href);return false;

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)
FirstRunDisabled REG_DWORD 1 (0x1)

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net" onclick="window.open(this.href);return false;

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


voilà  voilà .... tout frais d'hier soir...
stéf
#154801
et ouais tu vois ? => Update on 23/05/2010 by g3n-h@ckm@n ::::: 15.00

================================
  • Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !

    Note : Pendant le scan le bureau peut disparaître à  plusieurs reprises
  • Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux ... ( >> Aide << )
  • Télécharge Pre_Scan sur ton bureau !
  • Si le lien n'est pas fonctionnel :
    • #ICI (renommé winlogon)
    Image
  • Si l'outil est bloqué par l'infection essaye avec d'autres extensions :
  • Si des Proxy sont détectés et que tu n'en as pas installé :
    • Clique sur Supprimer le Proxy
  • A la fin du scan, rends toi à  la racine de ton disque dur ( C:\ )
  • Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur http://cjoint.com" onclick="window.open(this.href);return false; puis donne le lien

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)