infecté ou pas ?

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

infecté ou pas ?

Messagepar alfred » 06 Fév 2008 23:59

bonjour a tous et toutes

je viens de refaire mon pc xp pro sp2 et c est encore pire qu avant lent de chez lent une heure pour ouvrir une fenetre la cata j ai fais un rapport avec DiagHelp

comment dechiffrer le rapport lol

suis je infecté ?

merci pour vos reponse


a bientot


DiagHelp version v1.4 - http://www.malekal.com
excute le 06.02.2008 à 23:48:56.75


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->06.02.2008 23:47:58
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->06.02.2008 23:47:48
C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->06.02.2008 23:46:56
C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->06.02.2008 23:46:39
C:\WINDOWS\prefetch\RUNDLL32.EXE-273A1A34.pf -->06.02.2008 23:39:24
C:\WINDOWS\prefetch\RUNDLL32.EXE-1206CAC2.pf -->06.02.2008 23:31:51
C:\WINDOWS\prefetch\FIREFOX.EXE-28641590.pf -->06.02.2008 23:27:45
C:\WINDOWS\prefetch\MSNMSGR.EXE-030AB647.pf -->06.02.2008 23:23:57
C:\WINDOWS\prefetch\MPLAYERC.EXE-06A9CBF3.pf -->06.02.2008 23:04:19
C:\WINDOWS\prefetch\DIVXSM.EXE-25FDFA2C.pf -->06.02.2008 23:00:49

C:\WINDOWS\System32\drivers\PnkBstrK.sys -->17.01.2008 11:19:00
C:\WINDOWS\System32\drivers\sptd.sys -->14.01.2008 23:50:39
C:\WINDOWS\System32\drivers\yk51x86.sys -->06.12.2007 09:51:00
C:\WINDOWS\System32\drivers\nv4_mini.sys -->05.12.2007 01:41:00
C:\WINDOWS\System32\drivers\aswmon.sys -->04.12.2007 15:56:02
C:\WINDOWS\System32\drivers\aswmon2.sys -->04.12.2007 15:55:46
C:\WINDOWS\System32\drivers\aswRdr.sys -->04.12.2007 15:53:39

C:\WINDOWS\System32\iklog.log -->06.02.2008 22:12:37
C:\WINDOWS\System32\wpa.dbl -->06.02.2008 18:41:43
C:\WINDOWS\System32\FNTCACHE.DAT -->23.01.2008 19:56:38
C:\WINDOWS\System32\PerfStringBackup.INI -->18.01.2008 03:02:52
C:\WINDOWS\System32\perfh00C.dat -->18.01.2008 03:02:52
C:\WINDOWS\System32\perfh009.dat -->18.01.2008 03:02:52
C:\WINDOWS\System32\perfc00C.dat -->18.01.2008 03:02:52
C:\WINDOWS\System32\perfc009.dat -->18.01.2008 03:02:52
C:\WINDOWS\System32\PnkBstrB.exe -->17.01.2008 11:18:47
C:\WINDOWS\System32\PnkBstrA.exe -->17.01.2008 11:18:41
C:\WINDOWS\System32\pbsvc.exe -->17.01.2008 11:18:41
C:\WINDOWS\System32\BASSMOD.dll -->15.01.2008 00:39:02
C:\WINDOWS\System32\CONFIG.NT -->14.01.2008 21:26:29
C:\WINDOWS\System32\nvapps.xml -->14.01.2008 21:23:12
C:\WINDOWS\System32\TZLog.log -->14.01.2008 20:45:59
C:\WINDOWS\System32\wpa.bak -->14.01.2008 19:59:35
C:\WINDOWS\System32\h323log.txt -->14.01.2008 19:51:12
C:\WINDOWS\System32\$winnt$.inf -->14.01.2008 18:59:57
C:\WINDOWS\System32\nscompat.tlb -->14.01.2008 18:57:53
C:\WINDOWS\System32\amcompat.tlb -->14.01.2008 18:57:53
C:\WINDOWS\System32\WindowsLogon.manifest -->14.01.2008 18:56:53
C:\WINDOWS\System32\logonui.exe.manifest -->14.01.2008 18:56:53
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->14.01.2008 18:56:48
C:\WINDOWS\System32\sapi.cpl.manifest -->14.01.2008 18:56:48
C:\WINDOWS\System32\nwc.cpl.manifest -->14.01.2008 18:56:48

C:\WINDOWS\WindowsUpdate.log -->06.02.2008 19:10:47
C:\WINDOWS\0.log -->06.02.2008 18:42:20
C:\WINDOWS\wiadebug.log -->06.02.2008 18:42:02
C:\WINDOWS\wiaservc.log -->06.02.2008 18:41:57
C:\WINDOWS\bootstat.dat -->06.02.2008 18:41:37
C:\WINDOWS\SchedLgU.Txt -->06.02.2008 18:39:27
C:\WINDOWS\setupact.log -->05.02.2008 20:09:36
C:\WINDOWS\QTFont.qfn -->05.02.2008 17:42:39
C:\WINDOWS\system32can4d -->05.02.2008 15:59:38
C:\WINDOWS\setupapi.log -->03.02.2008 20:54:04
C:\WINDOWS\DPINST.LOG -->03.02.2008 20:05:32
C:\WINDOWS\~GLH0001.TMP -->30.01.2008 19:16:28
C:\WINDOWS\zipinst.exe -->30.01.2008 19:15:32
C:\WINDOWS\QTFont.for -->30.01.2008 18:11:56
C:\WINDOWS\DirectX.log -->28.01.2008 19:03:33

winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - http://www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 1824
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
0x44080000 0xcf000 7.00.6000.16574 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16574 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x44360000 0x5cd000 7.00.6000.16574 C:\WINDOWS\system32\ieframe.dll
0x44160000 0x127000 7.00.6000.16574 C:\WINDOWS\system32\urlmon.dll
0x00bc0000 0x19000 2.00.0000.0009 C:\Program Files\SuperCopier2\SC2Hook.dll
0x442b0000 0x3c000 7.00.6000.16574 C:\WINDOWS\system32\webcheck.dll
0x5a000000 0x1e000 C:\Program Files\Spyware Doctor\klg.dat
0x02e30000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x1ff00000 0x7e000 6.04.0009.1133 C:\WINDOWS\system32\dxmasf.dll
0x03010000 0x4f000 9.00.0000.3250 C:\WINDOWS\system32\DRMClien.DLL
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x02d40000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x01350000 0x2c000 C:\Program Files\WinRAR\rarext.dll
0x10000000 0xf000 C:\Program Files\Unlocker\UnlockerCOM.dll
0x64f00000 0x12000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
0x02980000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x05a40000 0x845000 6.14.0011.6921 C:\WINDOWS\system32\nvcpl.dll
0x74bf0000 0x2c000 4.02.5406.0000 C:\WINDOWS\system32\OLEACC.dll
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll
0x02570000 0x60000 6.14.0011.6921 C:\WINDOWS\system32\nvapi.dll
0x025d0000 0x73000 6.14.0010.11132 C:\WINDOWS\system32\nvshell.dll
0x7d790000 0x20b000 9.00.0000.3267 C:\WINDOWS\system32\wmvcore.dll
0x59a10000 0x3c000 9.00.0000.3267 C:\WINDOWS\system32\WMASF.DLL
0x4b410000 0x29000 9.00.0000.3250 C:\WINDOWS\system32\wmidx.dll
0x4ef10000 0xb0000 9.00.0000.3250 C:\WINDOWS\system32\drmv2clt.dll
0x73240000 0x5000 5.131.2600.0000 C:\WINDOWS\system32\MSCAT32.dll
0x046e0000 0x92000 0.09.0001.0000 C:\WINDOWS\system32\lameACM.acm
0x43c10000 0x1d000 7.00.6000.16574 C:\WINDOWS\system32\URL.dll
0x74780000 0x16e000 6.05.2600.3243 C:\WINDOWS\system32\quartz.dll
0x03e50000 0xf0000 1.00.0001.0004 C:\Program Files\K-Lite Codec Pack\Filters\vsfilter.dll
0x03a30000 0x61000 1.00.0000.0009 C:\Program Files\K-Lite Codec Pack\Filters\avisplitter.ax
0x04100000 0x82000 1.00.0000.0002 C:\Program Files\K-Lite Codec Pack\Filters\MP4Splitter.ax
0x04be0000 0x2d9000 1.00.0005.1708 C:\Program Files\K-Lite Codec Pack\ffdshow\ffdshow.ax
0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
0x1c400000 0xd1000 8.01.0000.1026 C:\Program Files\K-Lite Codec Pack\Filters\CLVSD.ax
0x03aa0000 0x69000 1.00.0000.0003 C:\Program Files\K-Lite Codec Pack\Filters\FLVSplitter.ax
0x04ec0000 0xaa000 6.08.0000.0000 C:\Program Files\K-Lite Codec Pack\Filters\divxdec.ax
0x6f9b0000 0x1e000 9.00.0000.3250 C:\WINDOWS\system32\wmpasf.dll
0x03420000 0x15000 1.01.0000.0323 C:\Program Files\K-Lite Codec Pack\Filters\WavPackDSSplitter.ax
0x03940000 0x60000 1.00.0000.0005 C:\Program Files\K-Lite Codec Pack\Filters\MpegSplitter.ax
0x60c00000 0x3b000 9.00.0000.3250 C:\WINDOWS\system32\qasf.dll
0x4f2c0000 0xd4000 9.00.0000.3250 C:\WINDOWS\system32\wmvdmod.dll
0x06a90000 0x87000 1.07.0401.0003 C:\Program Files\K-Lite Codec Pack\Filters\Haali\splitter.ax
0x03bb0000 0x16000 C:\Program Files\K-Lite Codec Pack\Filters\Haali\mkzlib.dll
0x02f70000 0xb000 C:\Program Files\K-Lite Codec Pack\Filters\Haali\mkunicode.dll
0x029f0000 0x2d000 3.01.0000.0000 C:\PROGRA~1\AIMP2\System\AIMP_S~1.DLL
0x00f90000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x02e90000 0xd5000 1.04.0000.0000 C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - http://www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 772
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x5a000000 0x1e000 C:\Program Files\Spyware Doctor\klg.dat
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll


Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est A808-59B1

Répertoire de C:\WINDOWS\system32

05.08.2004 13:00 6'144 csrss.exe
1 fichier(s) 6'144 octets
0 Rép(s) 54'165'282'816 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est A808-59B1

Répertoire de C:\WINDOWS\Downloaded Program Files

29.01.2008 12:43 <REP> .
29.01.2008 12:43 <REP> ..
14.01.2008 18:56 65 desktop.ini
20.11.2007 16:04 1'523'536 FP_AX_CAB_INSTALLER.exe
10.01.2008 13:57 144 QTPlugin.inf
20.11.2007 15:50 247 swflash.inf
30.07.2007 19:24 293 wuweb.inf
5 fichier(s) 1'524'285 octets

Total des fichiers listés :
5 fichier(s) 1'524'285 octets
2 Rép(s) 54'165'282'816 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"H:\\eMule\\emule.exe"="H:\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Soldier of Fortune II - Double Helix\\SoF2MP.exe"="C:\\Program Files\\Soldier of Fortune II - Double Helix\\SoF2MP.exe:*:Enabled:SoF2MP"
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"="C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"
"C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\\Program Files\\Infogrames\\Monopoly\\Monopoly.exe"="C:\\Program Files\\Infogrames\\Monopoly\\Monopoly.exe:*:Enabled:Monopoly"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-06 23:50:18
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

IPC error: 2 Le fichier spécifié est introuvable.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:01,c6,7f,ed,53,63,52,57,3e,39,51,c5,06,8a,b4,d2,94,ac,49,90,a3,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Vax347s\Config\jdgg40]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Vax347s\Config\jdgg41]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Vax347s\Config\jdgg42]
"ujdew"=hex:20,02,00,00,a7,53,29,7a,c3,f9,5d,e0,cb,a7,ca,5a,05,bd,25,52,9d,..
"ljej40"=hex:15,e9,4d,55,74,fb,dc,2e,42,e1,32,26,03,e2,3e,c2,31,98,ec,2b,28,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Vax347s\Config\jdgg43]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Vax347s\Config\jdgg44]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:01,c6,7f,ed,53,63,52,57,3e,39,51,c5,06,8a,b4,d2,94,ac,49,90,a3,..

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}]
"DisplayName"="Alcohol 120%"

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
240 - firefox.exe
476 - svchost.exe
500 - msnmsgr.exe
508 - NvMixerTray.exe
536 - rundll32.exe
548 - ashDisp.exe
580 - SDTrayApp.exe
656 - SuperCopier2.ex
692 - ctfmon.exe
748 - csrss.exe
772 - winlogon.exe
828 - services.exe
872 - lsass.exe
1032 - svchost.exe
1100 - svchost.exe
1196 - svchost.exe
1228 - PnkBstrA.exe
1260 - nvsvc32.exe
1392 - svchost.exe
1492 - cmd.exe
1512 - aawservice.exe
1656 - ashServ.exe
1772 - svcntaux.exe
1824 - explorer.exe
1996 - swdsvc.exe
2384 - usnsvc.exe
2608 - ashMaiSv.exe
2664 - ashWebSv.exe
2728 - emule.exe
2984 - msnmsgr.exe
3388 - alg.exe

Total number of processes = 32
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
BADA8000 - \WINDOWS\system32\KDCOM.DLL
BACB8000 - \WINDOWS\system32\BOOTVID.dll
BA6A9000 - spfw.sys
BADAA000 - \WINDOWS\System32\Drivers\WMILIB.SYS
BA691000 - \WINDOWS\System32\Drivers\SCSIPORT.SYS
BA66A000 - Vax347b.sys
BA63B000 - ACPI.sys
BA62A000 - pci.sys
BA8A8000 - ohci1394.sys
BA8B8000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
BA8C8000 - isapnp.sys
BA614000 - ps7ajbeb.sys
BAE70000 - pciide.sys
BAB28000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
BA8D8000 - MountMgr.sys
BA5F5000 - ftdisk.sys
BADAC000 - dmload.sys
BA5CF000 - dmio.sys
BAB30000 - PartMgr.sys
BA8E8000 - VolSnap.sys
BA5B7000 -
BA582000 - Si3114r5.sys
BA569000 - nvata.sys
BADAE000 - Vax347s.sys
BA8F8000 - disk.sys
BA908000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
BA549000 - fltMgr.sys
BA537000 - sr.sys
BACBC000 - SiWinAcc.sys
BA520000 - KSecDD.sys
BA493000 - Ntfs.sys
BA466000 - NDIS.sys
BADB0000 - SiRemFil.sys
BA453000 - pe3ajbeb.sys
BA438000 - Mup.sys
BA938000 - \SystemRoot\system32\DRIVERS\nic1394.sys
BAA68000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
BAC18000 - \SystemRoot\system32\DRIVERS\usbohci.sys
BA2CC000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
BAC20000 - \SystemRoot\system32\DRIVERS\usbehci.sys
BAA78000 - \SystemRoot\system32\drivers\nvax.sys
BAA88000 - \SystemRoot\system32\DRIVERS\imapi.sys
BAA98000 - \SystemRoot\system32\DRIVERS\cdrom.sys
BAAA8000 - \SystemRoot\system32\DRIVERS\redbook.sys
BA2A9000 - \SystemRoot\system32\DRIVERS\ks.sys
BA263000 - \SystemRoot\system32\DRIVERS\yk51x86.sys
BADA0000 - \SystemRoot\system32\DRIVERS\nvnetbus.sys
BA218000 - \SystemRoot\system32\DRIVERS\NVNRM.SYS
BA1E1000 - \SystemRoot\system32\DRIVERS\NVSNPU.SYS
B9AC9000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
B9AB5000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
BADBA000 - \SystemRoot\system32\DRIVERS\ASACPI.sys
BAC28000 - \SystemRoot\system32\DRIVERS\fdc.sys
B9AA4000 - \SystemRoot\system32\DRIVERS\serial.sys
BADA4000 - \SystemRoot\system32\DRIVERS\serenum.sys
B9A90000 - \SystemRoot\system32\DRIVERS\parport.sys
BAAD8000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
BAC30000 - \SystemRoot\system32\DRIVERS\mouclass.sys
BAC38000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
BAF3E000 - \SystemRoot\system32\drivers\msmpu401.sys
B9A6C000 - \SystemRoot\system32\drivers\portcls.sys
BAAF8000 - \SystemRoot\system32\drivers\drmk.sys
BA414000 - \SystemRoot\system32\DRIVERS\gameenum.sys
BAF40000 - \SystemRoot\system32\DRIVERS\audstub.sys
BAB08000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
BA40C000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
B9A2D000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
BAB18000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
BA948000 - \SystemRoot\system32\DRIVERS\raspptp.sys
BAC48000 - \SystemRoot\system32\DRIVERS\TDI.SYS
B9A1C000 - \SystemRoot\system32\DRIVERS\psched.sys
BA958000 - \SystemRoot\system32\DRIVERS\msgpc.sys
B98B8000 - \SystemRoot\System32\drivers\dmboot.sys
BAC58000 - \SystemRoot\system32\DRIVERS\ptilink.sys
BAC60000 - \SystemRoot\system32\DRIVERS\raspti.sys
B9887000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
BA978000 - \SystemRoot\system32\DRIVERS\termdd.sys
BADC0000 - \SystemRoot\system32\DRIVERS\swenum.sys
B9853000 - \SystemRoot\system32\DRIVERS\update.sys
BA3DC000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
BA988000 - \SystemRoot\system32\DRIVERS\usbhub.sys
BADC2000 - \SystemRoot\system32\DRIVERS\USBD.SYS
BA998000 - \SystemRoot\System32\Drivers\NDProxy.SYS
B9798000 - \SystemRoot\system32\drivers\nvapu.sys
B96B6000 - \SystemRoot\system32\drivers\nvmcp.sys
B96A5000 - \SystemRoot\system32\drivers\nvarm.sys
BACA8000 - \SystemRoot\system32\DRIVERS\flpydisk.sys
BAA38000 - \SystemRoot\system32\drivers\ikfileflt.sys
BAB80000 - \SystemRoot\system32\drivers\KCOM.SYS
BAA48000 - \SystemRoot\system32\drivers\ikfilesec.sys
B73C1000 - \SystemRoot\system32\drivers\iksysflt.sys
B73A9000 - \SystemRoot\system32\drivers\iksyssec.sys
BAE1C000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
BAF0E000 - \SystemRoot\System32\Drivers\Null.SYS
BAE1E000 - \SystemRoot\System32\Drivers\Beep.SYS
BAB98000 - \SystemRoot\System32\drivers\vga.sys
BAE20000 - \SystemRoot\System32\Drivers\mnmdd.SYS
BAE22000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
BABA0000 - \SystemRoot\System32\Drivers\Msfs.SYS
BABA8000 - \SystemRoot\System32\Drivers\Npfs.SYS
B967D000 - \SystemRoot\system32\DRIVERS\rasacd.sys
B7376000 - \SystemRoot\system32\DRIVERS\ipsec.sys
B731E000 - \SystemRoot\system32\DRIVERS\tcpip.sys
BAA58000 - \SystemRoot\System32\Drivers\aswTdi.SYS
B72FD000 - \SystemRoot\system32\DRIVERS\ipnat.sys
B72D5000 - \SystemRoot\system32\DRIVERS\netbt.sys
BAAB8000 - \SystemRoot\system32\DRIVERS\wanarp.sys
B72B3000 - \SystemRoot\System32\drivers\afd.sys
BAAC8000 - \SystemRoot\system32\DRIVERS\netbios.sys
B9A0C000 - \SystemRoot\system32\DRIVERS\arp1394.sys
B7260000 - \SystemRoot\system32\DRIVERS\rdbss.sys
B71F1000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
B99EC000 - \SystemRoot\System32\Drivers\Fips.SYS
BABC0000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
B9A60000 - \SystemRoot\system32\DRIVERS\hidusb.sys
B99CC000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
BABC8000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
BABE0000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
B998C000 - \SystemRoot\System32\Drivers\Cdfs.SYS
BAC00000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
B9595000 - \SystemRoot\system32\DRIVERS\mouhid.sys
B9591000 - \SystemRoot\system32\DRIVERS\usbscan.sys
BAC08000 - \SystemRoot\system32\DRIVERS\usbprint.sys
B7099000 - \SystemRoot\System32\Drivers\dump_atapi.sys
BAE6C000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
B9681000 - \SystemRoot\System32\drivers\Dxapi.sys
BAC40000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
BAE85000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
B6D20000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
B6B52000 - \SystemRoot\System32\Drivers\aswMon2.SYS
B68E5000 - \SystemRoot\system32\drivers\wdmaud.sys
B6AB2000 - \SystemRoot\system32\drivers\sysaudio.sys
BAEA9000 - \??\C:\DOCUME~1\olivier\LOCALS~1\Temp\mc22.tmp
B66DA000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
BADD4000 - \SystemRoot\System32\Drivers\ParVdm.SYS
B6638000 - \SystemRoot\system32\DRIVERS\srv.sys
B5F8D000 - \SystemRoot\System32\Drivers\HTTP.sys
B6234000 - \SystemRoot\System32\Drivers\aswRdr.SYS
BAF3B000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
B2B27000 - \SystemRoot\system32\drivers\kmixer.sys

Total number of drivers = 145

Liste des programmes installes

Ad-Aware 2007
Adobe Flash Player ActiveX
Adobe Reader 8.1.1 - Français
Adobe Shockwave Player
Agatha Christie - Les Vacances d'Hercule Poirot
AIMP2
Apple Software Update
Archiveur WinRAR
Assistant de connexion Windows Live
avast! Antivirus
Canon MP Drivers 6.0
Canon ScanGear Starter
Clean My Registry v4.4
Commande ECHO désactivée.
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Crysis(R)
eMule
EVEREST Home Edition v2.20
Hotfix for Windows XP (KB915865)
IE PassView
K-Lite Codec Pack 3.6.5 Full
L'Ile Noyée (Version 1.1)
Messenger Plus! Live
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Games for Windows - LIVE Redistributable
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office 2000 Premium
Microsoft Visual C++ 2005 Redistributable
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923789)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937894)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB942615)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Monopoly
Mozilla Firefox (2.0.0.11)
Need for Speed™ ProStreet
NVIDIA Drivers
NvMixer
Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
PunkBuster Services
QuickTime
Soldier of Fortune II: Double Helix
Spybot - Search & Destroy 1.4
Spyware Doctor 5.0
SpywareBlaster v3.5.1
SuperCopier2
Unlocker 1.7.4
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Live Messenger



Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est A808-59B1

Répertoire de C:\Program Files

06.02.2008 19:09 <REP> .
06.02.2008 19:09 <REP> ..
17.01.2008 12:21 <REP> Adobe
27.01.2008 15:47 <REP> AIMP2
14.01.2008 23:54 <REP> Alcohol Soft
14.01.2008 21:26 <REP> Alwil Software
29.01.2008 19:49 <REP> Apple Software Update
17.01.2008 12:51 <REP> Canon
14.01.2008 18:54 <REP> ComPlus Applications
28.01.2008 19:29 <REP> DIFX
22.01.2008 10:12 <REP> Electronic Arts
18.01.2008 12:38 <REP> Fichiers communs
30.01.2008 19:16 <REP> IE PassView
26.01.2008 00:05 <REP> Infogrames
18.01.2008 03:02 <REP> Internet Explorer
14.01.2008 23:02 <REP> K-Lite Codec Pack
14.01.2008 21:01 <REP> Lavalys
18.01.2008 12:39 <REP> Lavasoft
15.01.2008 11:11 <REP> Messenger
01.02.2008 14:43 <REP> Messenger Plus! Live
17.01.2008 14:51 <REP> Micro Application
15.01.2008 00:49 <REP> microsoft frontpage
15.01.2008 00:49 <REP> Microsoft Office
15.01.2008 00:51 <REP> Microsoft Visual Studio
14.01.2008 18:55 <REP> Movie Maker
06.02.2008 23:27 <REP> Mozilla Firefox
14.01.2008 18:53 <REP> MSN
14.01.2008 18:54 <REP> MSN Gaming Zone
14.01.2008 18:55 <REP> NetMeeting
14.01.2008 21:15 <REP> NVIDIA Corporation
14.01.2008 18:54 <REP> Online Services
14.01.2008 20:40 <REP> Outlook Express
29.01.2008 19:51 <REP> QuickTime
14.01.2008 18:56 <REP> Services en ligne
14.01.2008 21:40 <REP> Smart PC Solutions
21.01.2008 23:33 <REP> Soldier of Fortune II - Double Helix
14.01.2008 21:38 <REP> Spybot - Search & Destroy
16.01.2008 11:48 <REP> Spyware Doctor
14.01.2008 21:39 <REP> SpywareBlaster
14.01.2008 21:37 <REP> SuperCopier2
20.01.2008 21:01 <REP> The Adventure Company
02.02.2008 09:09 <REP> Unlocker
15.01.2008 11:22 <REP> Windows Live
14.01.2008 20:38 <REP> Windows Media Player
14.01.2008 18:54 <REP> Windows NT
14.01.2008 23:46 <REP> WinRAR
21.01.2008 19:10 <REP> XdN Software
14.01.2008 18:58 <REP> xerox
0 fichier(s) 0 octets
48 Rép(s) 54'165'004'288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est A808-59B1

Répertoire de C:\Program Files\fichiers communs

18.01.2008 12:38 <REP> .
18.01.2008 12:38 <REP> ..
17.01.2008 12:22 <REP> Adobe
15.01.2008 00:51 <REP> Designer
14.01.2008 21:16 <REP> InstallShield
15.01.2008 11:23 <REP> Microsoft Shared
14.01.2008 18:55 <REP> MSSoap
14.01.2008 21:15 <REP> NVIDIA Shared
14.01.2008 19:37 <REP> ODBC
14.01.2008 18:55 <REP> Services
14.01.2008 19:37 <REP> SpeechEngines
15.01.2008 00:50 <REP> System
18.01.2008 12:38 <REP> Wise Installation Wizard
0 fichier(s) 0 octets
13 Rép(s) 54'165'004'288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est A808-59B1

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

15.01.2008 00:51 <REP> .
15.01.2008 00:51 <REP> ..
18.05.2001 15:57 561'209 MSONSEXT.DLL
03.06.1999 12:09 122'937 MSOWS409.DLL
07.03.2001 07:00 127'033 MSOWS40c.DLL
18.03.1999 04:37 593'977 RAGENT.DLL
4 fichier(s) 1'405'156 octets
2 Rép(s) 54'165'000'192 octets libres




c:\Documents and Settings\olivier\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\olivier\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\olivier\Local Settings\Temp\DXSETUP.exe
c:\Documents and Settings\olivier\Local Settings\Temp\{9CCB0564-501C-4813-91B1-BC8DE536BA6D}\Setup.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\olivier\Application Data\Mozilla\Firefox\Profiles\wc7mv16q.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\platform\WINNT_x86-msvc\components\SSS.dll
c:\Documents and Settings\olivier\Application Data\Mozilla\Firefox\Profiles\wc7mv16q.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\platform\WINNT_x86-msvc\components\SSSLauncher.dll
c:\Documents and Settings\olivier\Local Settings\Application Data\Microsoft\Messenger\soni_oli@hotmail.com\Sharing Folders\fifille65@hotmail.com\patch\yahtzeeres.dll

****** Fin du rapport DiagHelp
alfred
Libellulien
Libellulien
 
Messages: 59
Inscription: 13 Mar 2006 09:06

Re: infecté ou pas ?

Messagepar Falkra » 07 Fév 2008 00:11

Bonjour, avast et eMule, à peine windows réinstallé, pas top ça. eMule pour ramener des saletés, et Avast pour ne pas les voir. (je t'assure)

Il faudrait un log HijackThis en premier.
Voici une procédure complète :
http://www.libellules.ch/phpBB2/procedure-de-demande-de-desinfection-nettoyage-analyse-t26986.html

Et pour HijackThis spécifiquement :
http://www.libellules.ch/poster_log_hijackthis.php
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: infecté ou pas ?

Messagepar alfred » 07 Fév 2008 00:27

salut

ok merci je vais suivre le tuto

je sais que la mule peut ramener des saloperies mais je pensais que avast etait perfomant comme anti-virus !!

merci encore
alfred
Libellulien
Libellulien
 
Messages: 59
Inscription: 13 Mar 2006 09:06

Re: infecté ou pas ?

Messagepar Revjones » 07 Fév 2008 18:24

alfred a écrit:salut

ok merci je vais suivre le tuto

je sais que la mule peut ramener des saloperies mais je pensais que avast etait perfomant comme anti-virus !!


C'est bien cela. "Etait".
Mais quel que soit l'antivirus, il ne faut de toute façon pas compter dessus pour filtrer les contenus vérolés sur les réseaux P2P, dont les nuisibles ont toujours une longueur d'avance sur les solutions. Prudence.
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Re: infecté ou pas ?

Messagepar Falkra » 10 Fév 2008 18:10

Rien d'anormal dans ton log DiagHelp.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité