Rechercher : dans
Par :

W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0

Dernière réponse le 21 jui 2008 à 18:55:10 babel, le 14 jui 2008 à 21:29:51 
 Signaler ce message aux modérateurs

Bonjour,
bonjour,
depuis qq jours, je suis infectée par W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0 malgré l'aide d'un modérateur. ce virus m'empeche de générer un rapport d'hijackthis en mode normal mais par contre j'y suis arrivée en mode sans échec, je n'arrive pas non plus à désinstaller certains programmes ou exécuter d'autres. on a essayé elibagla mais le problème est que le virus n'autorise pas l'accès à certains fichiers par conséquent pas possible non plus. j'ai entendu parlé qu'on pouvait renommer les outils afin que le virus ne le détecte pas ms je n'arrive pas à désinstaller puis réinstaller pr renommer, le modérateur en question ne sait pas faire non plus et n'ai actuellement pas joingnable.
est-ce que qq'un peut m'aider svp!!!! je joins le rapport généré aujourd'hui:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:54:09, on 14/07/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDSMSNfix] C:\Acer\Empowering Technology\eDSMSNfix.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
End of file - 8308 bytes

Configuration: Windows Vista
Internet Explorer 7.0

1

Jirachi, le 14 jui 2008 à 21:35:26

Rien n'est à supprimer dans HijackThis.
Par contre, fais un scan Antivir complet de tes disques, il devrait normalement trouver le virus. ^_^ Jirachi ^_^

Répondre à Jirachi

5

^^Marie^^, le 14 jui 2008 à 21:39:20
  • +3

N'importe quoi ;.......... ^^TONGS^^©^^Marie^^ OUT ^^Marie©^^TONGS^^
Faire du « pignon fixe », c’est comme faire de la marche à pied… mais sur un vélo !
☼♫♫☼ !!?

Répondre à ^^Marie^^

2

babel, le 14 jui 2008 à 21:37:13

Merci de me répondre..
ok je retente un scan par antivir mais jusque là il n'a rien détecté, idem pr les scan en ligne...

Répondre à babel

3

^^Marie^^, le 14 jui 2008 à 21:38:10
  • +3

Tu as lu un peu ???????????

je suis infectée par W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0

On ne le voit pas dans le robot.............

ce virus m'empeche de générer un rapport d'hijackthis en mode normal


^^TONGS^^©^^Marie^^ OUT ^^Marie©^^TONGS^^
Faire du « pignon fixe », c’est comme faire de la marche à pied… mais sur un vélo !
☼♫♫☼ !!?

Répondre à ^^Marie^^

4

Jirachi, le 14 jui 2008 à 21:38:42

Ok mais comment tu sais que tu es infecté par ce virus? ^_^ Jirachi ^_^

Répondre à Jirachi

8

^^Marie^^, le 14 jui 2008 à 21:40:14
  • +3

La cloche doit sonner...

^^TONGS^^©^^Marie^^ OUT ^^Marie©^^TONGS^^
Faire du « pignon fixe », c’est comme faire de la marche à pied… mais sur un vélo !
☼♫♫☼ !!?

Répondre à ^^Marie^^

10

babel, le 14 jui 2008 à 21:41:11

Fxbeagle me l'a dit mais sans réellement arrivé à faire quoi que ce soit... le script a commencé mais s'est arreté automatiquement... y'a eu un rapport où seulement était marqué ce nom de virus et j'ai eu la confirmation par le modérateur qui m'aidé à ce moment là... voilà comment je sais ;-(

Répondre à babel

6

totobetourne, le 14 jui 2008 à 21:39:46
  • +1

Bonsoir

ton probleme n est pas trop commun car normallement bagle detruit la clef qui permet le mode sans echec.
as tu essayer elibagla en mode sans echec?

Répondre à totobetourne

7

jorginho67, le 14 jui 2008 à 21:40:02

T'est sur d'avoir tout lu ??

bonjour,
depuis qq jours, je suis infectée par W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0
(00)
_llll_

Répondre à jorginho67

9

Chiquitine29, le 14 jui 2008 à 21:40:31

Salut

1) supprime elibagla

2) redémarre en mode sans echec avec prise en charge reseau:

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

3) Telecharge malwarebytes

-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

avant de le telecharger renome le en killbagle et telecharge le sur le bureau

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

ps : les rapport sont aussi rangé dans l onglet rapport/log
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29

13

babel, le 14 jui 2008 à 21:50:19

Je crois avoir déjà supprimé elibagla car je ne le retrouve plus ds le pc...
par contre j'ai malwarebyte's anti malware, est-ce que c'est la meme chose que ce que tu veux que je télécharge? si ta réponse est non: je le télécharge en mode normal et l'exécute en mode sans échec?? je suis désolée de ne pas bien comprendre...

Répondre à babel

11

Jirachi, le 14 jui 2008 à 21:41:52

Tu n'as pas compris ma question, ce que je voulais dire, c'est comment il sait qu'il est infecté par W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0 ? ^_^ Jirachi ^_^

Répondre à Jirachi

12

Chiquitine29, le 14 jui 2008 à 21:46:26

ce que je voulais dire, c'est comment il sait qu'il est infecté par W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0

seguro que eres tonto

adeu A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29

15

zorinho, le 14 jui 2008 à 21:55:20
  • +1

Salut,

j'adhère totalement au point 1 de Chiquitine, cependant il serait plus efficace de renommer ELIBAGLA en mdelk.exe par exemple

* Voici en avant-première une astuce capable de rendre Elibagla plus efficace face aux variantes Bagle !
* Il suffit de le renommer en utilisant le même nom qu'un des fichiers faisant partie de l'infection: ici mdelk.exe et le rootkit sera incapable de faire la différence avec le fichier de l'infection qui porte le même nom et qui lui autorise donc un champ d'action beaucoup plus important.
* Elibagla ainsi renommé sera capable en un seul passage de neutraliser totalement l'infection. Il suffit ensuite d'un redémarrage du PC et d'un second scan pour supprimer les restes de l'infection.
* A noter que cette astuce marche uniquement si l'exe d'Elibagla est correctement renommé en mdelk.exe !


Pour le reste, faire ensuite un scan avec MBAM est l'étape logique...

A plus

Zor

Répondre à zorinho

14

Chiquitine29, le 14 jui 2008 à 21:52:08

Malwarebyte's anti malware

oui c est la meme chose tu l as passé ?? A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29

16

babel, le 14 jui 2008 à 21:57:18

Oui je l'ai déjà passé mais je ne l'ai pas renommé... il a été passé avec son nom d'origine...
et pr elibagla, je le retélécharge?

Répondre à babel

17

Chiquitine29, le 14 jui 2008 à 21:57:30

Salut zorinho oui c est juste mais faudrait que babel revienne

de plus renomé elibagla sous vista est a tester ... A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29

18

babel, le 14 jui 2008 à 21:58:24

Et... jsuis pas partie!!!!

Répondre à babel

19

Chiquitine29, le 14 jui 2008 à 21:59:50
  • +3

Ok

réouvre malewarbyte
va sur quarantaine
supprime tout

télécharger la dernière version de l'outil ici.
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Très important, enregistrer ou déplacer ensuite le fichier Elibagla.exe téléchargé, à la racine du disque dur AVANT de le renommer.
Puis, renommer C:\Elibagla.XXXXX.exe en mdelk.exe

/!\ Attention, un mauvais renommage rendra l'astuce inefficace
- Si les extentions de fichiers sont visibles : Renommer ELIBAGLA.XXXXX.EXE -> mdelk.exe
- Si les extentions de fichiers ne sont pas visibles: Renommer ELIBAGLA.XXXXX -> mdelk

Pour exécuter Elibagla renommé :

Appuyer simultanément sur les touches Windows (drapeau à côté de alt) + R (ou ouvrir le Menu Démarrer -> Exécuter)
Dans la boîte de dialogue "Exécuter" taper cmd
Valider
Dans la fenêtre de l'invite de commande qui s'ouvra, taper :
C:\mdelk.exe
Valider avec la touche [Entrée]

Si l'infection est pleinement active, l'outil va s'exécuter qu'il soit visible ou pas du système et se refermer assez rapidement, mais aura eu le temps de faire une partie essentielle de son job. (l'action directe)

-_-_-_-_-_-_-_-_-_-_-_-_-_-

Etape 2:

Redémarrer le pc, c'est très important.
Avant l'apparition du bureau, Elibagla va se relancer et neutraliser le reste de l'infection.
Dès que le menu principal d'Elibagla apparaîtra :
- Laisser la case "Eliminar ficheros automaticamente" coché
- Clic sur "Explorar" pour lancer le scan complet du pc.
Une fois le scan terminé, refermer l'outil pour permettre au bureau de réapparaître


ps : merci moe A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29

20

babel, le 14 jui 2008 à 22:02:16

Il n'y a rien ds la quarantaine... par contre j'ai enregistré le dernier rapport fait en date du 12 juillet si tu le veux...
ok, je fais ce que tu m'as demandé au post précédent...

Répondre à babel

21

babel, le 14 jui 2008 à 22:05:27

Comment je fais pr l'enregistrer à la racine du disque dur? ordinateur, je double clique sur C: puis je renomme? préfère te demander histoire de ne pas faire de betise... :-s

Répondre à babel

22

Chiquitine29, le 14 jui 2008 à 22:05:24

Ok pas besoin du rapport malewarebyte c est bon A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29

23

Chiquitine29, le 14 jui 2008 à 22:06:11

Quand tu le telecharge tu fais enregister sous C A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29

24

babel, le 14 jui 2008 à 22:07:12

Ok, j'fais ça...

Répondre à babel

25

babel, le 14 jui 2008 à 22:10:25

ça me dit que je n'ai pas l'autorisation et me demande si je veux bien ouvrir le dossier (mon prénom)...
petite info: le controle des comptes est désactivé

Répondre à babel

26

Chiquitine29, le 14 jui 2008 à 22:14:10

Ok supprime elibagla

on recommence :


Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.


Etape 1
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt


Etape 2 démarre en mode sans échec

Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

relance elibagla 3 fois de suite.

Etape 3 revient en mode normal

poste le rapport de elibagla
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29

27

moe, le 14 jui 2008 à 22:16:17

Bonsoir

Babel, lorsque tu te serviras d'Elibagla, penses à faire un clic droit dessus> Exécuter en tant qu'administrateur
:-)

@++ et Bonne continution

Répondre à moe

28

Chiquitine29, le 14 jui 2008 à 22:17:26

Salut moe cool que tu sois la -;) A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute

Répondre à Chiquitine29