Problème pc infecté par Form1 [Résolu]

Signaler
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020
-
Malekal_morte-
Messages postés
176554
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 mars 2020
-
Bonjour à tous je m'appelle Antoine et j'ai un problème sur mon pc qui tourne sous windows 8.
Ce dernier est infecté par le virus Form1 je le vois parfois au démarrage ou lorsque j'éteint le pc et parfois il saffiche en bas dans la barre de tâche.
Mon pc est fortement ralenti et je n'arrive pas à m'en débarraser j'ai essayé malwarebytes adw cleaner et ils ne détectent rien.
Merci de m'avoir lu et merci d'avance à ceux qui prendront le temps de me répondre.
Antoine

9 réponses

Messages postés
742
Date d'inscription
mercredi 27 octobre 2010
Statut
Membre
Dernière intervention
24 mars 2020
111
Il est étonnant que MalwareBytes ou Adw Cleaner ne détectent rien.

Relance une analyse pour chacun d'entre eux et poste le rapport ici pour voir.
Messages postés
176554
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 mars 2020
20 042
Bonsoir,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

Bonsoir Malekal Morte et merci pour ton aide,
voici les 3 liens
frst:
https://pjjoint.malekal.com/files.php?id=FRST_20200307_g13g8g8s14d9

addition:
https://pjjoint.malekal.com/files.php?id=20200307_x7p8n10f13r7

shortcuts:
https://pjjoint.malekal.com/files.php?id=20200307_y9v11r10s6g11

j'attend la suite.

Sinon pour 3ir3 j'ai vérifié les programmes installés rien de ce côté la.

Encore merci. Sinon Malekal Morte c'est en ref au groupe de Mala?
Messages postés
176554
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 mars 2020
20 042
Pas de malwares

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Chromium
CyberLink
WildTangent



PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver la télémétrie. Elles remontent des informations aux serveurs Avast!



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.237\WsAppService.exe [495720 2018-07-04] (Wondershare Technology Co.,Ltd -> Wondershare)
C:\Program Files (x86)\Wondershare
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

~~

Il faudrait faire ça sur la fenêtre form1 : https://forum.malekal.com/viewtopic.php?t=55018
Et donner une capture d'écran pour voir le processus attaché.
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

Bonsoir merci pour ta réponse voici le rapport de adw cleaner
je mets à jour malwarebytes avant de lancer une analyse et je la poste dans la foulée.

No malicious DLLs found.
          • [ WMI ] *****


No malicious WMI found.
          • [ Shortcuts ] *****


No malicious shortcuts found.
          • [ Tasks ] *****


No malicious tasks found.
          • [ Registry ] *****


No malicious registry entries found.
          • [ Chromium (and derivatives) ] *****


No malicious Chromium entries found.
          • [ Chromium URLs ] *****


No malicious Chromium URLs found.
          • [ Firefox (and derivatives) ] *****


No malicious Firefox entries found.
          • [ Firefox URLs ] *****


No malicious Firefox URLs found.
          • [ Hosts File Entries ] *****


No malicious hosts file entries found.
          • [ Preinstalled Software ] *****


Preinstalled.ACERAOPFramework Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|BacKGround Agent
Preinstalled.ACERClear.fiShellExtension Registry HKLM\Software\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B}
Preinstalled.ACERClear.fiShellExtension Registry HKLM\Software\Wow6432Node\\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B}
Preinstalled.AcerDocsOfficeAddIn Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{DCBF3379-246B-47E1-8173-639B63940838}
Preinstalled.AcerIdentityCard Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{3D9CB654-99AD-4301-89C6-0D12A790767C}
Preinstalled.AcerQuickAccess Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0087FA33-45A9-43DE-826C-E0D84533843A}
Preinstalled.AcerQuickAccess Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Quick Access
Preinstalled.AcerQuickAccess Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C1FA525F-D701-4B31-9D32-504FC0CF0B98}
Preinstalled.AcerQuickAccess Task C:\Windows\System32\Tasks\QUICK ACCESS
Preinstalled.AcerabDocs Folder C:\Program Files (x86)\ACER\ABDOCS
Preinstalled.AcerabDocs Folder C:\Program Files (x86)\ACER\ABDOCS OFFICE ADDIN
Preinstalled.AcerabDocs Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8E65AE99-9D6B-449B-927B-5FB6785BB2E4}
Preinstalled.AcerabDocs Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\abDocsDllLoader
Preinstalled.AcerabDocs Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|abDocsDllLoader
Preinstalled.AcerabDocs Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}
Preinstalled.AcerabDocs Task C:\Windows\System32\Tasks\ABDOCSDLLLOADER
Preinstalled.GatewayLiveUpdater Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25981ED8-AF94-49E9-8F23-5B5D578ECA5C}
Preinstalled.GatewayLiveUpdater Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25981ED8-AF94-49E9-8F23-5B5D578ECA5C}
Preinstalled.GatewayLiveUpdater Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DA582B4-89A0-4423-8DBE-68F97C766FE9}
Preinstalled.GatewayLiveUpdater Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ALU
Preinstalled.GatewayLiveUpdater Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ALUAgent
Preinstalled.GatewayLiveUpdater Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{EE26E302-876A-48D9-9058-3129E5B99999}
Preinstalled.GatewayLiveUpdater Task C:\Windows\System32\Tasks\ALU
Preinstalled.GatewayLiveUpdater Task C:\Windows\System32\Tasks\ALUAGENT
Preinstalled.GatewayPowerManagement Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{31FFBFC8-AA9C-4EBE-AC7D-89012394B727}
Preinstalled.GatewayPowerManagement Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Power Management
Preinstalled.GatewayPowerManagement Task C:\Windows\System32\Tasks\POWER MANAGEMENT
Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}
Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}
Preinstalled.PackardBellPowerManagement Folder C:\Program Files\PACKARD BELL\PACKARD BELL POWER MANAGEMENT
Preinstalled.PackardBellPowerManagement Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{91F52DE4-B789-42B0-9311-A349F10E5479}
Preinstalled.WildTangentGamesBundle File C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WildTangent Games App - acer.lnk
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\ALOHA TRIPEAKS
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\CRADLE OF EGYPT COLLECTORS EDITION
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\GOVERNOR OF POKER 2 PREMIUM EDITION
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\LUXOR EVOLVED
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\MAGIC ACADEMY
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\PEGGLE NIGHTS
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\PLANTS VS ZOMBIES - GAME OF THE YEAR
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDGAMES\TRINKLIT SUPREME
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDTANGENT GAMES
Preinstalled.WildTangentGamesBundle Folder C:\Program Files (x86)\WILDTANGENT GAMES\APP
Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Classes\CLSID\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6}
Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Ext\Preapproved\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6}
Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangent wildgames Master Uninstall
Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangentGameProvider-acer-genres
Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WildTangentGameProvider-acer-main
Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App
Preinstalled.WildTangentGamesBundle Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-acer
Preinstalled.WildTangentGamesBundle Registry HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6}
Preinstalled.WildTangentGamesBundle Registry HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6}
Preinstalled.WildTangentGamesBundle Registry HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6}
Preinstalled.WildTangentGamesBundle Registry HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6}


AdwCleaner[S00].txt - [1408 octets] - [20/07/2018 04:49:09]
AdwCleaner[C00].txt - [1556 octets] - [20/07/2018 04:55:32]
AdwCleaner[S01].txt - [1360 octets] - [18/10/2018 03:11:17]
AdwCleaner[C01].txt - [1546 octets] - [18/10/2018 03:12:03]
AdwCleaner[S02].txt - [1490 octets] - [06/02/2019 10:16:18]
AdwCleaner[S03].txt - [1551 octets] - [06/02/2019 10:21:47]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S04].txt ##########
3IR3
Messages postés
742
Date d'inscription
mercredi 27 octobre 2010
Statut
Membre
Dernière intervention
24 mars 2020
111
ok, attendons l'autre rapport.
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

Voici le rapport de Malwarebytes

www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 07/03/2020
Heure de l'analyse: 22:56
Fichier journal: 783bb505-60be-11ea-97b2-00fffc30fcc8.json

-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.538
Version de pack de mise à jour: 1.0.15157
Licence: Essai

-Informations système-
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: pc-salon\Antoine de Luget

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 271554
Menaces détectées: 0
Menaces mises en quarantaine: 0
Temps écoulé: 16 min, 33 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)
3IR3
Messages postés
742
Date d'inscription
mercredi 27 octobre 2010
Statut
Membre
Dernière intervention
24 mars 2020
111
Ok, très étrange...

Peux-tu nous mettre une capture d'écran ou une photo du popup Form1 en question?

As-tu vérifié dans ta liste de programmes et application ou dans tes addons sur le navigateur internet s'il n'y a pas quelque chose qui traine?
Bonsoir Malekal Morte et merci pour ton aide,
voici les 3 liens
frst:
https://pjjoint.malekal.com/files.php?id=FRST_20200307_g13g8g8s14d9

addition:
https://pjjoint.malekal.com/files.php?id=20200307_x7p8n10f13r7

shortcuts:
https://pjjoint.malekal.com/files.php?id=20200307_y9v11r10s6g11

j'attend la suite.

Sinon pour 3ir3 j'ai vérifié les programmes installés rien de ce côté la.

Encore merci. Sinon Malekal Morte c'est en ref au groupe de Mala?
Bonjour voici le fixlog

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07-03-2020
Exécuté par Antoine de Luget (08-03-2020 12:40:42) Run:2
Exécuté depuis C:\Users\QUINTAL\Desktop
Profils chargés: Antoine de Luget (Profils disponibles: Antoine de Luget)
Mode d'amorçage: Normal
==============================================

fixlist contenu:


*

Start:
CloseProcesses:
CreateRestorePoint:
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.237\WsAppService.exe [495720 2018-07-04] (Wondershare Technology Co.,Ltd -> Wondershare)
C:\Program Files (x86)\Wondershare
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


*


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\System\CurrentControlSet\Services\WsAppService => supprimé(es) avec succès
WsAppService => service supprimé(es) avec succès
C:\Program Files (x86)\Wondershare => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2761514452-981025635-513516633-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2761514452-981025635-513516633-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 12582912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 29820657 B
Java, Flash, Steam htmlcache => 1058 B
Windows/system/drivers => 466118 B
Edge => 0 B
Chrome => 57100640 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 946729 B
systemprofile32 => 946857 B
LocalService => 1946281 B
NetworkService => 1946281 B
QUINTAL => 13235584 B

RecycleBin => 0 B
EmptyTemp: => 113.5 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:44:33

Sinon pour form1 il apparait de manière aléatoire parfois il empéche le redemarrage parfois il apparait lorsque je lance une analyse malwarbytes il l a fait planter etc...Mais je sens que le Pc tourne au ralenti. SInon j'ai assayé d'installer process explorer mais le lien renvoit vers un fichier vide, aurais tu un autre lien ou un autre programme identique a me proposer?
Encore Merci
darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020
> darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

apparemment c'est notification.exe mais ça me refuse l'accés quand je clique dessus
darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020
> darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

re je navais pas ouvert en administrateur
darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020
> darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020
> darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

RE aprés hésitations j'ai peut etre fait une erreur mais j'ai décidé de prendre le risque de supprimer le fichier notification.exe et la surprise le pc ne rame plus du tout. la plupart des programmes comme sony vegas ou studio one pro se lancent beaucoup plus rapidement et meme le navigateur chrome qui mettait 1minute a' souvrir ne bug plus.
Malekal_morte-
Messages postés
176554
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 mars 2020
20 042 > darealanton
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

Parfait et bravo :)
Messages postés
11
Date d'inscription
samedi 7 mars 2020
Statut
Membre
Dernière intervention
10 mars 2020

il faut de plus que j attende que la fenetre se manifeste car le plus souvent form1 ne s affiche que lorsque j'eteins ou redemarre le pc sous le message un programme empeche la fermeture ou le redemarrage.

Merci beaucoup d’avoir pris le temps de m’aider.
Malekal_morte-
Messages postés
176554
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
28 mars 2020
20 042
de rien :)