[Trojan] pub antivirus 2006 + xxx

Résolu/Fermé
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 - 8 mars 2007 à 19:03
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 - 2 mars 2008 à 02:10
Je pense que cet aprés midi j'ai attrapé un trojan car en effet avast detect des attaque de temps a autre et des fenetre de pub s'ouvre de temps en temps avec une icone porno "instant acces" sur le bureau.

J'ai fait un VundoFIX.exe puis aprés un hijackthis mais j'ai toujours le meme probleme. De plus dans mon gestionnaire de tache j'ai v6.exe que je n'ai jamais vu jusqu'a présent, pouvez vous me dire ce que sait s'il vous plait ?
Merci de votre aide voici mon rapport hijackthis :


Logfile of HijackThis v1.99.1
Scan saved at 19:04:59, on 08/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\Logi_MwX.Exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
C:\program files\powerstrip\pstrip.exe
C:\windows\hffext\hffsrv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\windows\system32\v6.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\windows\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\system32\wuauclt.exe
C:\windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {13FD3BBD-FB7B-8E48-96B7-08372D93AED7} - C:\windows\system32\mfmcjk.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A9F620DF-ED71-437D-8C06-452A20700126} - C:\windows\system32\jkhhi.dll (file missing)
O2 - BHO: (no name) - {BE8156D3-A3C6-4AA4-80D0-04578EBA249D} - C:\windows\system32\ssqro.dll (file missing)
O2 - BHO: (no name) - {CEAB1E45-BB8D-4A85-B356-79028FEE94CE} - C:\windows\system32\pmnnopm.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TrayServer] C:\MAGIX\Video_deluxe_2007_PLUS\TrayServer.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\windows\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [syswin] C:\windows\system32\v6.exe
O4 - HKLM\..\Run: [nebaieh.dll] C:\windows\system32\rundll32.exe "C:\Documents and Settings\Xoy\Local Settings\Application Data\nebaieh.dll",vqpbsc
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\windows\system32\eohvpuqi.dll",setvm
O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\windows\system32\drvvoz.dll,startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\PokerFROnline\client.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
O9 - Extra button: Poker.com - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\Program Files\Poker.com\Poker.exe (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: winjvd32 - C:\windows\SYSTEM32\winjvd32.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
A voir également:

87 réponses

Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 67
9 mars 2007 à 19:41
Re,

Oui car c'est dans la restauration
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
9 mars 2007 à 20:01
Re,

Pour le moment je n'ai pas encore recut de nouvelles alertes AVAST, puis de page qui s'ouvre (je touche du bois).
Je te fait quand meme un rapport hijackthis pour que tu donne tes impressions, la ligne020 me trotte dans la tete. :P

Logfile of HijackThis v1.99.1
Scan saved at 19:58:36, on 09/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\windows\Logi_MwX.Exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
C:\windows\hffext\hffsrv.exe
C:\windows\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [hffsrv] c:\windows\hffext\hffsrv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TrayServer] C:\MAGIX\Video_deluxe_2007_PLUS\TrayServer.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\windows\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\windows\system32\shdocvw.dll (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: winjvd32 - winjvd32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 67
9 mars 2007 à 20:46
Re,

As-tu encore des symptomes ?
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
9 mars 2007 à 21:30
Je pense que le probleme est résolu, je n'ai pas eut de nouvelles fenetres qui s'ouvrent, ni d'alertes avast.
Donc je te dis un trés grand merci, pour tous le temps que tu as passé a chercher la solution.
Je n'étais jamais aupparavant passé sur des forums pour un problème de trojan ou spyware mais cette fois j'ai bloqué et je me suis rendu compte que sur les forums y'a vraiment un travail encadré et trés bien réalisé, j'en suis bluffé.

(Si c'est pas indiscret, c'est votre travail de faire les hotline sur les forums, ou vous faite ça simplement pour vous perfectionner dans l'art de l'informatique ? car serieusement vous faite tous un trés trés grand travail.)

Encore merci et finalement c'est triste a dire mais j'espère pas vous revoir tous de suite ;) ++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 67
9 mars 2007 à 21:33
Re,

Ben c'etait avec grand plaisir.
Mais je fais sa par plaisir et surtout par bénévolat car faut combattre ces pirates

Si tu as le moindre problème n'hésites surtout pas à me recontacter par message privé

Bon surf

@++
0
http://ww1.pinaccesscode.com
http://ww1.pinaccesscode.com
http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww12.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com <a

href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=eurogirls&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=livesex&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=teen&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=amateur&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww12.pinaccesscode.com
<a href="http://ww12.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=bigboobs&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww12.pinaccesscode.com"

EUDORA=AUTOURL>http://ww12.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=blonde&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=blowjob&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com"

EUDORA=AUTOURL>http://ww12.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww12.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=fatgirls&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=fetish&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww12.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=gonzo&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=hotcams&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=hotteens&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=latina&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=lesbian&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=livehot&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=oldgirls&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=pisssex&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=softcore&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=teensex&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=tits&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=toys&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=wm_sex&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=xmas&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=xmas2&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=gayteen&rid=pbp-16366</a>
<a href="http://ww12.pinaccesscode.com"

EUDORA=AUTOURL>http://ww12.pinaccesscode.com <a

href="http://ww12.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=shemales&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww12.pinaccesscode.com
<a href="http://ww12.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=gayxxx&rid=pbp-16366</a>
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com"

EUDORA=AUTOURL>http://ww1.pinaccesscode.com
<a href="http://ww1.pinaccesscode.com" EUDORA=AUTOURL>http://ww1.pinaccesscode.com

w=0&h=0&layout=megaboys&rid=pbp-16366</a>
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
2 mars 2008 à 02:10
Hu ?
0