SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité Comment supprimer Nation zoom / nationzoom.com

4 sujets de 1 à 4 (sur un total de 4)
  • Auteur
    Messages
  • H.A.W.X
    Participant
    Nombre d'articles : 1809

    [font=Comic Sans MS:2m9zsg5w][center:2m9zsg5w]Nation zoom / nationzoom.com [/center:2m9zsg5w][/font:2m9zsg5w]

    [center:2m9zsg5w]Nation Zoom / My Nation Zoom s'installe à travers une fausse mise à jours java :(
    Nous pouvons dire qu'il s'agit du cousin de Do-Search qui fait très sensiblement la même chose !

    Si vous souhaitez supprimer Nation Zoom / My Nation Zoom ce n'est pas avec Adwcleaner que vous y arriverez car pour le moment il ne prend pas en charge cette infection. En revanche Adwcleaner supprimera les autres PUP/Adwares que la fausse mise à jour JAVA vous aura installé.

    (Cliquez sur les lien pour arriver directement sur ce qui vous intéresse.)[/center:2m9zsg5w]

    [hr:2m9zsg5w][hr:2m9zsg5w]

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    [hr:2spqykym]
    [font=Comic Sans MS:2spqykym][center:2spqykym]Comment Supprimer Nation Zoom / My Nation Zoom ?[/center:2spqykym][/font:2spqykym]
    [hr:2spqykym]

    [center:2spqykym]Heureusement pour vous deux outils vont se charger de lui ! :) Trois étapes sont nécessaire pour supprimer Nation Zoom / My Nation Zoom

    :info: Elle sont à faire dans l'ordre proposées[/center:2spqykym]

    • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
    • Lance Shortcut_Module, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      Attention : il fermera les programmes en cours d’utilisation tels que IE, Firefox, Word etc…

      Note : Patiente le temps du scan

      Le Pc va redémarrer pour que certaines corrections soient prises en charge par le système

    • Copie et colle le contenu du rapport C:Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les “x” étant des chiffres)

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware PRO”
    • Sélectionne Examen complet
    • Clic sur Rechercher
    • Supprime tout les éléments trouvés !
    • Poste le rapport sur le forum

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer

    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    [font=Comic Sans MS:13qicwb7][center:13qicwb7]Que fait Nation Zoom / My Nation Zoom sur mon PC ?[/center:13qicwb7][/font:13qicwb7]

    [center:13qicwb7]Contrairement à certaines “infections” Nation Zoom va créer des fichiers et modifier des clés de registres.[/center:13qicwb7]

    [center:13qicwb7]Voici les fichiers créés :[/center:13qicwb7]

    1. ========================= SEAF 1.0.1.0 – C_XX
    2.
    3. Commencé à: 08:26:45 le 03/12/2013
    4.
    5. Valeur(s) recherchée(s):
    6. nationzoom
    7.
    8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
    9.
    10. (!) — Calcul du Hash “MD5”
    11. (!) — Affichage des dossiers
    12.
    13. ====== Fichier(s) ======
    14.
    15.
    16. “C:Program Files (x86)Mozilla Firefoxbrowsersearchpluginsnationzoom.xml” [ ARCHIVE | 562 o ]
    17. TC: 03/12/2013,08:18:13 | TM: 03/12/2013,08:18:13 | DA: 03/12/2013,08:18:13
    18.
    19. Hash MD5: 5572966D4270366DD7A7991A3E845090
    20.
    21.
    22. =========================
    23.
    24.
    25. “C:UsersSOSVirusAppDataLocalMicrosoftWindowsTemporary Internet FilesLowContent.IE51ONH4PSEnationzoom_com[1].htm” [ NOT_CONTENT_INDEXED|ARCHIVE | 63 Ko ]
    26. TC: 03/12/2013,08:19:22 | TM: 03/12/2013,08:19:22 | DA: 03/12/2013,08:19:22
    27.
    28. Hash MD5: 85B7B04AC975D291235F2209B61C3FEF
    29.
    30.
    31. =========================
    32.
    33.
    34. “C:UsersSOSVirusAppDataLocalMicrosoftWindowsTemporary Internet FilesLowContent.IE5ESBSVQYJnationzoom_com[1].htm” [ NOT_CONTENT_INDEXED|ARCHIVE | 63 Ko ]
    35. TC: 03/12/2013,08:25:05 | TM: 03/12/2013,08:25:06 | DA: 03/12/2013,08:25:05
    36.
    37. Hash MD5: 85B7B04AC975D291235F2209B61C3FEF
    38.
    39.
    40. =========================
    41.
    42.
    43. “C:UsersSOSVirusAppDataLocalTempDMbincssnationzoom.css” [ NOT_CONTENT_INDEXED|ARCHIVE | 2 Ko ]
    44. TC: 28/11/2013,17:18:58 | TM: 28/11/2013,17:18:58 | DA: 03/12/2013,08:16:24
    45.
    46. Hash MD5: 1100FBFB83152CB6314D3CB9B719210E
    47.
    48.
    49. =========================
    50.
    51.
    52. “C:UsersSOSVirusAppDataLocalTempDMsoftwaretugs_nationzoom.exe” [ NOT_CONTENT_INDEXED|ARCHIVE | 565 Ko ]
    53. TC: 03/12/2013,08:17:26 | TM: 03/12/2013,08:17:29 | DA: 03/12/2013,08:17:26
    54.
    55. Hash MD5: 9BBEFBEEF84F224F34C08DC3ADF7388B
    56.
    57.
    58. =========================
    59.
    60.
    61. “C:UsersSOSVirusAppDataLocalLowMicrosoftInternet ExplorerDOMStoreADX28VA2www.nationzoom[1].xml” [ NOT_CONTENT_INDEXED|ARCHIVE | 13 o ]
    62. TC: 03/12/2013,08:19:24 | TM: 03/12/2013,08:19:24 | DA: 03/12/2013,08:19:24
    63.
    64. Hash MD5: C1DDEA3EF6BBEF3E7060A1A9AD89E4C5
    65.
    66.
    67. =========================
    68.
    69.
    70. “C:UsersSOSVirusAppDataRoamingMicrosoftWindowsCookiesLowsosvirus@nationzoom[2].txt” [ NOT_CONTENT_INDEXED|ARCHIVE | 318 o ]
    71. TC: 03/12/2013,08:19:22 | TM: 03/12/2013,08:19:22 | DA: 03/12/2013,08:19:22
    72.
    73. Hash MD5: AD82F58F0142C092A5006D82FD8E7D69
    74.
    75.
    76. =========================
    77.
    78.
    79. “C:WindowsPrefetchTUGS_NATIONZOOM.EXE-844B565B.pf” [ NOT_CONTENT_INDEXED|ARCHIVE | 26 Ko ]
    80. TC: 03/12/2013,08:17:39 | TM: 03/12/2013,08:17:39 | DA: 03/12/2013,08:17:39
    81.
    82. Hash MD5: 24D0FCDF9E294D07A130401F32B280A3
    83.
    84.
    85. =========================
    86.
    87.
    88. =========================
    89.
    90. Fin à: 08:29:17 le 03/12/2013
    91. 84431 Éléments analysés
    92.
    93. =========================
    94. E.O.F

    [center:13qicwb7]Voici les clés de registres modifiés et créées :[/center:13qicwb7]

    1. ========================= SEAF 1.0.1.0 – C_XX
    2.
    3. Commencé à: 08:55:15 le 03/12/2013
    4.
    5. Valeur(s) recherchée(s):
    6. nationzoom
    7.
    8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
    9.
    10. (!) — Recherche registre seulement
    11.
    12. ====== Entrée(s) du registre ======
    13.
    14.
    15. [HKLMSoftwareMicrosoftInternet ExplorerMAIN]
    16. “Default_Search_URL”=”http://www.nationzoom.com/web/?type=ds&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085&q={searchTerms}” (REG_SZ)
    17.
    18. [HKLMSoftwareMicrosoftInternet ExplorerMAIN]
    19. “Default_Page_URL”=”http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” (REG_SZ)
    20.
    21. [HKLMSoftwareMicrosoftInternet ExplorerMAIN]
    22. “Start Page”=”http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” (REG_SZ)
    23.
    24. [HKLMSoftwareMicrosoftInternet ExplorerMAIN]
    25. “Search Page”=”http://www.nationzoom.com/web/?type=ds&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085&q={searchTerms}” (REG_SZ)
    26.
    27. [HKLMSoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
    28. “DisplayName”=”nationzoom” (REG_SZ)
    29.
    30. [HKLMSoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
    31. “URL”=”http://www.nationzoom.com/web/?type=ds&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085&q={searchTerms}” (REG_SZ)
    32.
    33. [HKLMSoftwarenationzoomSoftware]
    34. DA: 03/12/2013 08:30:03
    35.
    36. [HKLMSoftwareClientsStartMenuInternetFIREFOX.EXEshellopencommand]
    37. “”=””C:Program Files (x86)Mozilla Firefoxfirefox.exe” http://www.nationzoom.com/?type=sc&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;” (REG_SZ)
    38.
    39. [HKLMSoftwareClientsStartMenuInternetGoogle Chromeshellopencommand]
    40. “”=””C:Program Files (x86)GoogleChromeApplicationchrome.exe” http://www.nationzoom.com/?type=sc&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;” (REG_SZ)
    41.
    42. [HKLMSoftwareClientsStartMenuInternetIEXPLORE.EXEshellopencommand]
    43. “”=”C:Program Files (x86)Internet Exploreriexplore.exe http://www.nationzoom.com/?type=sc&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;” (REG_SZ)
    44.
    45. [HKLMSoftwareClientsStartMenuInternetOperaStableshellopencommand]
    46. “”=””C:Program Files (x86)OperaLauncher.exe” http://www.nationzoom.com/?type=sc&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;” (REG_SZ)
    47.
    48. [HKUS-1-5-21-399137232-1219587761-3561054718-1001SoftwareMicrosoftInternet ExplorerMain]
    49. “Start Page”=”http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” (REG_SZ)
    50.
    51. [HKUS-1-5-21-399137232-1219587761-3561054718-1001SoftwareMicrosoftInternet ExplorerMain]
    52. “Default_Page_URL”=”http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” (REG_SZ)
    53.
    54. [HKUS-1-5-21-399137232-1219587761-3561054718-1001SoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
    55. “DisplayName”=”nationzoom” (REG_SZ)
    56.
    57. [HKUS-1-5-21-399137232-1219587761-3561054718-1001SoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
    58. “URL”=”http://www.nationzoom.com/web/?type=ds&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085&q={searchTerms}” (REG_SZ)
    59.
    60. =========================
    61.
    62. Fin à: 08:56:24 le 03/12/2013
    63. 136716 Éléments analysés
    64.
    65. =========================
    66. E.O.F

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    [font=Comic Sans MS:cjtqfr6e][center:cjtqfr6e]Les rapports des outils de désinfection[/center:cjtqfr6e][/font:cjtqfr6e]

    [center:cjtqfr6e]Voici les rapports des différents outils de désinfections : Shortcut_Module, MBAM, et ZHPDiag[/center:cjtqfr6e]

    [center:cjtqfr6e]Rapport de Shortcut_Module :[/center:cjtqfr6e]

    ¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 03.12.2013.1 – g3n-h@ckm@n

    09:02:35 – 03/12/2013

    (1060) — spoolsv.exe
    (1756) — taskhost.exe
    (1820) — explorer.exe
    (1164) — SearchIndexer.exe
    (1960) — wmpnetwk.exe
    (2168) — mscorsvw.exe
    (2252) — mscorsvw.exe
    (2680) — sppsvc.exe
    (432) — wprotectmanager.exe
    (3332) — opera.exe
    (1524) — opera_crashreporter.exe
    (3396) — opera.exe
    (784) — opera.exe
    (3712) — taskhost.exe
    (1800) — ZHPDiag.exe
    (3172) — notepad.exe
    (2424) — SearchProtocolHost.exe
    (4004) — SearchFilterHost.exe
    (4068) — opera.exe
    (1408) — opera.exe
    (2396) — SearchProtocolHost.exe

    ¤¤¤¤¤¤¤¤¤¤ | Hijack Links

    Disinfected : C:UsersAll UsersMicrosoftWindowsStart MenuProgramsMozilla Firefox.lnk : C:Program Files (x86)Mozilla Firefoxfirefox.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersAll UsersMicrosoftWindowsStart MenuProgramsGoogle ChromeGoogle Chrome.lnk : C:Program Files (x86)GoogleChromeApplicationchrome.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersPublicDesktopGoogle Chrome.lnk : C:Program Files (x86)GoogleChromeApplicationchrome.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersPublicDesktopMozilla Firefox.lnk : C:Program Files (x86)Mozilla Firefoxfirefox.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersSOSVirusAppDataRoamingMicrosoftInternet ExplorerQuick LaunchGoogle Chrome.lnk : C:Program Files (x86)GoogleChromeApplicationchrome.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersSOSVirusAppDataRoamingMicrosoftInternet ExplorerQuick LaunchLaunch Internet Explorer Browser.lnk : C:Program Files (x86)Internet Exploreriexplore.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersSOSVirusAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBarGoogle Chrome.lnk : C:Program Files (x86)GoogleChromeApplicationchrome.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersSOSVirusAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBarInternet Explorer.lnk : C:Program Files (x86)Internet Exploreriexplore.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersSOSVirusAppDataRoamingMicrosoftInternet ExplorerQuick LaunchUser PinnedTaskBarMozilla Firefox.lnk : C:Program Files (x86)Mozilla Firefoxfirefox.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersSOSVirusAppDataRoamingMicrosoftWindowsStart MenuProgramsInternet Explorer (64-bit).lnk : C:Program FilesInternet Exploreriexplore.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersSOSVirusAppDataRoamingMicrosoftWindowsStart MenuProgramsInternet Explorer.lnk : C:Program Files (x86)Internet Exploreriexplore.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)
    Disinfected : C:UsersSOSVirusAppDataRoamingMicrosoftWindowsStart MenuProgramsAccessoriesSystem ToolsInternet Explorer (No Add-ons).lnk : C:Program Files (x86)Internet Exploreriexplore.exe (hxxp://www.nationzoom.com/?type=sc&ts=1″ onclick=”window.open(this.href);return false; … 6-39f7c085)

    ¤¤¤¤¤¤¤¤¤¤ | Hijack Internet Explorer

    Repaired : [HKUS-1-5-21-399137232-1219587761-3561054718-1001SoftwareMicrosoftInternet ExplorerMain]|[Start Page] : http://www.nationzoom.com/?type=hp&ts=1” onclick=”window.open(this.href);return false; … 6-39f7c085 -> http://www.google.com/” onclick=”window.open(this.href);return false;
    Repaired : [HKUS-1-5-21-399137232-1219587761-3561054718-1001SoftwareMicrosoftInternet ExplorerMain]|[Local Page] : C:Windowssystem32blank.htm -> C:WindowsSysWOW64blank.htm
    Repaired : [HKUS-1-5-21-399137232-1219587761-3561054718-1001SoftwareMicrosoftInternet ExplorerMain]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896” onclick=”window.open(this.href);return false; -> http://www.microsoft.com/isapi/redir.dl” onclick=”window.open(this.href);return false; … r=iesearch
    Repaired : [HKLMSoftwareMicrosoftInternet ExplorerMain]|[Start Page] : http://www.nationzoom.com/?type=hp&ts=1” onclick=”window.open(this.href);return false; … 6-39f7c085 -> http://go.microsoft.com/fwlink/?LinkId=69157” onclick=”window.open(this.href);return false;
    Repaired : [HKLMSoftwareMicrosoftInternet ExplorerMain]|[Default_Search_URL] : http://www.nationzoom.com/web/?type=ds&” onclick=”window.open(this.href);return false; … 9f7c085&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896” onclick=”window.open(this.href);return false;
    Repaired : [HKLMSoftwareMicrosoftInternet ExplorerMain]|[Default_Page_URL] : http://www.nationzoom.com/?type=hp&ts=1” onclick=”window.open(this.href);return false; … 6-39f7c085 -> http://go.microsoft.com/fwlink/?LinkId=69157” onclick=”window.open(this.href);return false;
    Repaired : [HKLMSoftwareMicrosoftInternet ExplorerMain]|[Search Page] : http://www.nationzoom.com/web/?type=ds&” onclick=”window.open(this.href);return false; … 9f7c085&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896” onclick=”window.open(this.href);return false;
    Repaired : [HKUS-1-5-21-399137232-1219587761-3561054718-1001SoftwareMicrosoftWindowsCurrentVersionInternet settings]|[WarnonZoneCrossing] : 0 -> 1

    ¤¤¤¤¤¤¤¤¤¤ | Hijack Google Chrome

    [SOSVirus] Successfull reset : SearchURL
    [SOSVirus] Successfull reset : Preferences

    ¤¤¤¤¤¤¤¤¤¤ | Hijack Firefox

    [SOSVirus] Replaced : user_pref(“browser.newtab.url”, “http://www.nationzoom.com/newtab/?type=nt&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085”); -> user_pref(“browser.newtab.url”, “http://www.google.fr”);
    [SOSVirus] Replaced : user_pref(“browser.search.defaultenginename”, “nationzoom”); -> user_pref(“browser.search.defaultenginename”, “google”);
    [SOSVirus] Replaced : user_pref(“browser.search.selectedEngine”, “nationzoom”); -> user_pref(“browser.search.selectedEngine”, “google”);
    [SOSVirus] Replaced : user_pref(“browser.startup.homepage”, “http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085”); -> user_pref(“browser.startup.homepage”, “http://www.google.fr”);

    ¤¤¤¤¤¤¤¤¤¤ | Hijack StartMenuInternet

    Repaired : [HKLMSoftwareClientsStartMenuInternetFirefox.exeshellopencommand] : “C:Program Files (x86)Mozilla Firefoxfirefox.exe” http://www.nationzoom.com/?type=sc&ts=1” onclick=”window.open(this.href);return false; … 6-39f7c085 -> “C:Program Files (x86)Mozilla FirefoxFirefox.exe”
    Repaired : [HKLMSoftwareClientsStartMenuInternetIExplore.exeshellopencommand] : C:Program Files (x86)Internet Exploreriexplore.exe http://www.nationzoom.com/?type=sc&ts=1” onclick=”window.open(this.href);return false; … 6-39f7c085 -> “C:Program Files (x86)Internet Exploreriexplore.exe”
    Repaired : [HKLMSoftwareClientsStartMenuInternetGoogle Chromeshellopencommand] : “C:Program Files (x86)GoogleChromeApplicationchrome.exe” http://www.nationzoom.com/?type=sc&ts=1” onclick=”window.open(this.href);return false; … 6-39f7c085 -> “C:Program Files (x86)GoogleChromeApplicationchrome.exe”

    ¤¤¤¤¤¤¤¤¤¤ | TEMP Files

    [All Users] TEMP Files deleted : 0 Ko
    [Default User] TEMP Files deleted : 0 Ko
    [Public] TEMP Files deleted : 0 Ko
    [Default] TEMP Files deleted : 0 Ko
    [SOSVirus] TEMP Files deleted : 151394 Ko

    ¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤

    [center:cjtqfr6e]Rapport de MBAM :[/center:cjtqfr6e]

    Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org” onclick=”window.open(this.href);return false;

    Version de la base de données: v2013.12.07.03

    Windows 7 x64 NTFS
    Internet Explorer 8.0.7600.16385
    SOSVirus :: SOSVIRUS-PC [administrateur]

    03/12/2013 08:39:44
    MBAM-log-2013-12-03 (08-51-03).txt

    Type d’examen: Examen rapide
    Options d’examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d’examen désactivées: P2P
    Elément(s) analysé(s): 200658
    Temps écoulé: 2 minute(s), 6 seconde(s)

    Processus mémoire détecté(s): 1
    C:ProgramDataWPMwprotectmanager.exe (PUP.Optional.WpManager.A) -> 432 -> Aucune action effectuée.

    Module(s) mémoire détecté(s): 1
    C:Program Files (x86)Re-markit136.dll (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.

    Clé(s) du Registre détectée(s): 14
    HKLMSYSTEMCurrentControlSetServicesWpm (PUP.Optional.WpManager.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallWPM (PUP.Optional.WpManager.A) -> Aucune action effectuée.
    HKCRCLSID{a5ca5299-b081-4836-aa3b-51d24fc20d7d} (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    HKCRTypeLib{62062c3b-e910-4cc9-b879-13becd582185} (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    HKCRInterface{d5858679-c7e4-4b35-8e5d-16113a90979e} (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A5CA5299-B081-4836-AA3B-51D24FC20D7D} (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtSettings{A5CA5299-B081-4836-AA3B-51D24FC20D7D} (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{A5CA5299-B081-4836-AA3B-51D24FC20D7D} (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{2f3acb12-82cc-4e28-a5e0-bb6a0cfa9cc0} (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    HKCUSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Aucune action effectuée.
    HKLMSOFTWAREnationzoomSoftware (PUP.Optional.NationZoom.A) -> Aucune action effectuée.
    HKLMSOFTWAREGoogleChromeExtensionsdcpfhaghaadpjpgocojgnlhjcieeooel (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    HKLMSOFTWAREGoogleChromeExtensionsifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Aucune action effectuée.

    Valeur(s) du Registre détectée(s): 1
    HKLMSYSTEMCurrentControlSetServicesWpm|ImagePath (PUP.Optional.WpManager.A) -> Données: C:ProgramDataWPMwprotectmanager.exe -service -> Aucune action effectuée.

    Elément(s) de données du Registre détecté(s): 8
    HKCUSOFTWAREMicrosoftInternet ExplorerMain|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;) Bon: (http://www.google.com” onclick=”window.open(this.href);return false;) -> Aucune action effectuée.
    HKCUSoftwareMicrosoftInternet ExplorerMain|Start Page (PUP.Optional.NationZoom.A) -> Mauvais: (http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;) Bon: (http://www.google.com” onclick=”window.open(this.href);return false;) -> Aucune action effectuée.
    HKLMSOFTWAREClientsStartMenuInternetFIREFOX.EXEshellopencommand| (PUP.Optional.NationZoom.A) -> Mauvais: (“C:Program Files (x86)Mozilla Firefoxfirefox.exe” http://www.nationzoom.com/?type=sc&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;) Bon: (firefox.exe) -> Aucune action effectuée.
    HKLMSOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand| (PUP.Optional.NationZoom.A) -> Mauvais: (C:Program Files (x86)Internet Exploreriexplore.exe http://www.nationzoom.com/?type=sc&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;) Bon: (iexplore.exe) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftInternet ExplorerMain|Default_Search_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://www.nationzoom.com/web/?type=ds&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085&q=” onclick=”window.open(this.href);return false;{searchTerms}) Bon: (http://www.google.com” onclick=”window.open(this.href);return false;) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftInternet ExplorerMain|Start Page (PUP.Optional.NationZoom.A) -> Mauvais: (http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;) Bon: (http://www.google.com” onclick=”window.open(this.href);return false;) -> Aucune action effectuée.
    HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes|DefaultScope (PUP.Optional.Qone8) -> Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Aucune action effectuée.
    HKLMSoftwareMicrosoftInternet ExplorerMain|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://www.nationzoom.com/?type=hp&ts=1386055091&from=tugs&uid=VBOXXHARDDISK_VB205d0a76-39f7c085” onclick=”window.open(this.href);return false;) Bon: (http://www.google.com” onclick=”window.open(this.href);return false;) -> Aucune action effectuée.

    Dossier(s) détecté(s): 12
    C:Program Files (x86)Re-markit (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbin (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincss (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimages (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinexe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinPlusHD shopping (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinPricepeep2 (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinQone8 (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinRe-Markit (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinSpeedUpMyPc (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinStorimbo (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinWajam (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.

    Fichier(s) détecté(s): 96
    C:ProgramDataWPMwprotectmanager.exe (PUP.Optional.WpManager.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMparent.txt (PUP.Optional.Domalq) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMsoftwaretugs_nationzoom.exe (PUP.Optional.SkyTech.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempfullpackage_temp1386055049Baofeng.exe (PUP.Optional.NationZoom.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempfullpackage_temp1386055049tmpNewGdp.exe (PUP.Optional.WpManager.A) -> Aucune action effectuée.
    C:UsersSOSVirusDownloadsJava.exe (PUP.Optional.Domalq) -> Aucune action effectuée.
    C:Program Files (x86)Re-markit136.crx (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Re-markit136.dat (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Re-markit136.dll (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Re-markit136.xpi (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Re-markitcrx.db (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Re-markitReMarkit_up.exe (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Re-markitsqlite3.dll (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Re-markitUninstall.exe (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Re-markitxpi.db (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:WindowsTasksRe-markit Update.job (PUP.Optional.ReMarkIt.A) -> Aucune action effectuée.
    C:Program Files (x86)Mozilla Firefoxbrowsersearchpluginsnationzoom.xml (PUP.Optional.NationZoom.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssbase.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincsshdplus.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssjquery.min.js (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssnationzoom.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition1A.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition2A.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition2B.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition2C.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition3A.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition3B.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition3C.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition3D.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssposition4A.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincsspricepeep.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssremarkit.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssspeedupmypc.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssstorimbo.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssstyle.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincsswajam.css (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesbg_app.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesboton.jpg (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesboton_xl.jpg (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesbullet-short.gif (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesbullet-shortw.gif (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesbullet.gif (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesbutpause.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesbutplay.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagescheck-close.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagescheck.jpg (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagescheck.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagescross.jpg (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageshide.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesless.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageslogo-win.jpg (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesmore.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagespercentage-bg.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesprogress.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesprogress_small.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesprogress_small_bg.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-geaudioconverter.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-gevideoconverter.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-ifish.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-miul.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-olivebrowser.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-printpdf.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-vafmusic.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-vafplayer.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesscreen-zipper.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesshow.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesspeedupmypc-icon.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesspeedupmypc-img.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesspeedupmypc-img2.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesspeedupmypc-logo.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimagesspeedupmypc-logo2.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-big.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-img1-gris.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-img1-small.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-img1.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-img1a.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-img2-gris-small.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-img2-gris.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-img2.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-logo.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-logo2.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbincssimageswajam-logo3.png (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinexebox.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinexeclose.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinexefinish.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinexegroup.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinexeinstalando.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinexeoptions.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinexewelcome.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinPlusHD shoppinginfo.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinPricepeep2info.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinQone8info.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinRe-Markitinfo.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinSpeedUpMyPcinfo.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinStorimboinfo.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:UsersSOSVirusAppDataLocalTempDMbinWajaminfo.html (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.

    (fin)

    [center:cjtqfr6e]Rapport de ZHPDiag : Cliquez ici pour voir le rapport[/center:cjtqfr6e]

4 sujets de 1 à 4 (sur un total de 4)
  • Vous devez être connecté pour répondre à ce sujet.