Security-X

Forum Security-X => Désinfections => Discussion démarrée par: 12james le juillet 19, 2015, 09:49:22

Titre: mysearch au demarrage des navigateurs [résolu]
Posté par: 12james le juillet 19, 2015, 09:49:22
Bonjour
mon pc tourne sous windows7 64 bits, j'ai des ralentissements au moment d'ouvrir les navigateurs (que se soit firefox, IE ou chrome) et de plus ils s'ouvrent sur une page non désirée (mysearsh).
j'ai supprimé via l' ajout/suppression de programme : cacaoweb, bobrowers, picexa. mais ce n'est pas suffisant.

merci d'avance
Titre: Re : mysearch au demarrage des navigateurs
Posté par: chantal11 le juillet 19, 2015, 10:44:31
Bonjour,


Infection par adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.

Tu avais posté une demande d'aide en fin d'année 2014, tu n'as donc pas appliqué les conseils indiqués par hyunkel30.
Il faut être plus vigilant, quelque soit le PC, au risque d'infection beaucoup plus grave que des adwares/hijackers, comme un ransomware crypteur avec perte de tes données personnelles ou toute autre infection avec vol de données.


Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : mysearch au demarrage des navigateurs
Posté par: 12james le juillet 19, 2015, 11:43:33
bonjour,
ci joint les 2 rapports
http://up.security-x.fr/file.php?h=R12b9aa4f8f003c9ad0a20efe56fcfdcd
http://up.security-x.fr/file.php?h=Re689f84c8ef191b70b4d6154cd9cf35f
Titre: Re : mysearch au demarrage des navigateurs
Posté par: chantal11 le juillet 19, 2015, 13:20:20
Re,

Il faut vraiment être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

Tu appliques les procédures dans l'ordre où elles sont présentées.

FRST - Correctif :

start
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3315005460-4172969819-3839263562-1000\...\Run: [cacaoweb] => "C:\Users\LionnelGaelle\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1434042044&z=0f1cbf7b438b8b79e3098b3g2z9c0zce2zbo9e6c1t&from=cmi&uid=3219913727_67194_F830E493
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1434042044&z=0f1cbf7b438b8b79e3098b3g2z9c0zce2zbo9e6c1t&from=cmi&uid=3219913727_67194_F830E493
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.delta-homes.com/web/?type=ds&ts=1434456086&z=0324cf92aeaeb220da8b687gdz2cfzcz6wdq6edb2w&from=ient06162&uid=3219913727_67194_F830E493&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://search.delta-homes.com/web/?type=ds&ts=1434456086&z=0324cf92aeaeb220da8b687gdz2cfzcz6wdq6edb2w&from=ient06162&uid=3219913727_67194_F830E493&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1434042044&z=0f1cbf7b438b8b79e3098b3g2z9c0zce2zbo9e6c1t&from=cmi&uid=3219913727_67194_F830E493
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1434042044&z=0f1cbf7b438b8b79e3098b3g2z9c0zce2zbo9e6c1t&from=cmi&uid=3219913727_67194_F830E493
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.delta-homes.com/web/?type=ds&ts=1434456086&z=0324cf92aeaeb220da8b687gdz2cfzcz6wdq6edb2w&from=ient06162&uid=3219913727_67194_F830E493&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.delta-homes.com/web/?type=ds&ts=1434456086&z=0324cf92aeaeb220da8b687gdz2cfzcz6wdq6edb2w&from=ient06162&uid=3219913727_67194_F830E493&q={searchTerms}
HKU\S-1-5-21-3315005460-4172969819-3839263562-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=dspp&ts=1422384672&from=smt&uid=3219913727_67194_F830E493&q={searchTerms}
HKU\S-1-5-21-3315005460-4172969819-3839263562-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1434042044&z=0f1cbf7b438b8b79e3098b3g2z9c0zce2zbo9e6c1t&from=cmi&uid=3219913727_67194_F830E493
HKU\S-1-5-21-3315005460-4172969819-3839263562-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1422384672&from=smt&uid=3219913727_67194_F830E493&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3315005460-4172969819-3839263562-1000 -> DefaultScope {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3315005460-4172969819-3839263562-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3315005460-4172969819-3839263562-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}
BHO-x32: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files (x86)\MiuiTab\SupTab.dll [2015-06-16] (Thinknice Co. Limited)
Toolbar: HKU\S-1-5-21-3315005460-4172969819-3839263562-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://isearch.omiga-plus.com/?type=sc&ts=1422384557&from=smt&uid=3219913727_67194_F830E493
FF user.js: detected! => C:\Users\LionnelGaelle\AppData\Roaming\Mozilla\Firefox\Profiles\oij2gz1u.default-1437233436404\user.js [2015-07-19]
FF HKLM-x32\...\Firefox\Extensions: [fftoolbar2014@etech.com] - C:\Users\LionnelGaelle\AppData\Roaming\Mozilla\Firefox\Profiles\kwhuj3wi.default-1422208169184\extensions\fftoolbar2014@etech.com
FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\LionnelGaelle\AppData\Roaming\Mozilla\Firefox\Profiles\kwhuj3wi.default-1422208169184\extensions\faststartff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\LionnelGaelle\AppData\Roaming\Mozilla\Firefox\Profiles\kwhuj3wi.default-1422208169184\extensions\sweetsearch@gmail.com
R2 ClaraUpdater; C:\Program Files (x86)\Common Files\ClaraUpdater\ClaraUpdater.exe [926832 2015-07-18] (ClaraLabs)
R2 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [125056 2015-06-16] (XTab system)
R2 ServiceEverything; C:\Users\LionnelGaelle\AppData\Everything\ServiceEverything.exe [295624 2015-06-12] (TODO: <???>)
S2 Update Follow Rules; "C:\Program Files (x86)\Follow Rules\updateFollowRules.exe" [X]
S2 Util Follow Rules; "C:\Program Files (x86)\Follow Rules\bin\utilFollowRules.exe" [X]
R1 {9ca97048-43b1-43e4-b2ce-0f8419984bcc}Gw64; C:\Windows\System32\drivers\{9ca97048-43b1-43e4-b2ce-0f8419984bcc}Gw64.sys [48784 2015-02-21] (StdLib)
U3 tmlwf; No ImagePath
U3 tmwfp; No ImagePath
2015-06-25 08:41 - 2015-06-25 08:41 - 00000000 ____D C:\Users\LionnelGaelle\AppData\Roaming\Elex-tech
2015-06-25 08:41 - 2015-06-25 08:41 - 00000000 ____D C:\Program Files (x86)\Elex-tech
2015-07-18 17:25 - 2015-06-11 19:30 - 00000000 ____D C:\Users\LionnelGaelle\SupTab
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\LionnelGaelle\AppData\Roaming\3vvNwGfq6
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\LionnelGaelle\AppData\Roaming\6faJa7v93b0AVgkGRwiQlHv4
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\LionnelGaelle\AppData\Roaming\C6z0zTYH
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\LionnelGaelle\AppData\Roaming\fgXLTPc5aLA7uTU
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\LionnelGaelle\AppData\Roaming\mdoK9afPY
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\LionnelGaelle\AppData\Roaming\YxmdkjDWT9
C:\Program Files (x86)\Follow Rules
C:\Program Files (x86)\Common Files\ClaraUpdater
C:\Program Files (x86)\MiuiTab
C:\Program Files (x86)\Cleaner Pro
C:\Program Files (x86)\Picexa
C:\Program Files (x86)\AnyProtectEx
C:\Users\LionnelGaelle\AppData\Local\BoBrowser
C:\Users\LionnelGaelle\AppData\Everything
C:\Users\LionnelGaelle\AppData\Roaming\cacaoweb
C:\Windows\System32\drivers\{9ca97048-43b1-43e4-b2ce-0f8419984bcc}Gw64.sys
Task: {1D28DBB2-8EA6-4A8B-BF99-1970B0867E8A} - System32\Tasks\Run_Bobby_Browser => C:\Users\LionnelGaelle\AppData\Local\BoBrowser\Application\bobrowser.exe [2015-02-04] (The BoBrowser Authors)
Task: {1F0DE48F-A73E-4CFB-BF27-23BF4B2BE7D3} - System32\Tasks\CleanerPro_Popup => C:\Program Files (x86)\Cleaner Pro\Splash.exe
Task: {65355C16-2F1E-4DE2-B3BE-00E7102D321E} - System32\Tasks\{1B66553D-7E25-44B2-91A4-A55A8A3CE7BD} => pcalua.exe -a "C:\Program Files (x86)\Picexa\uninstall.exe"
Task: {894F0211-6B97-4D84-89DD-32C83BCD0A47} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
Task: {A73ADF62-EF32-4304-BDB6-762C16A56DA2} - System32\Tasks\{CDDEB5AD-3062-4F95-BF83-7095ECA270D5} => c:\users\lionnelgaelle\appdata\local\bobrowser\application\bobrowser.exe [2015-02-04] (The BoBrowser Authors)
Task: {C6EC5239-B2A0-481A-B21A-668750B96154} - System32\Tasks\{DF8D4760-6D52-4B31-BB1E-49B66682E61D} => c:\users\lionnelgaelle\appdata\local\bobrowser\application\bobrowser.exe [2015-02-04] (The BoBrowser Authors)
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
AlternateDataStreams: C:\ProgramData\Temp:15024E60
AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
AlternateDataStreams: C:\ProgramData\Temp:734E442A
AlternateDataStreams: C:\ProgramData\Temp:A724744F
AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
AlternateDataStreams: C:\ProgramData\Temp:B88E99C8
FirewallRules: [{0932E8D0-259D-4057-BC3B-C0D8A087112A}] => (Allow) C:\Users\LionnelGaelle\AppData\Local\BoBrowser\Application\bobrowser.exe
FirewallRules: [{A7AA4E8A-F4B9-4F41-8CF1-E139FC030200}] => (Allow) C:\Users\LionnelGaelle\AppData\Local\BoBrowser\Application\bobrowser.exe
RemoveProxy:
EmptyTemp:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+
Titre: Re : mysearch au demarrage des navigateurs
Posté par: 12james le juillet 19, 2015, 14:46:01
re
rapport Fixlog
http://up.security-x.fr/file.php?h=R62d5fc37cfd85c6d75902464e8a5cc50

rapport AdwCleaner-Scanner
http://up.security-x.fr/file.php?h=R4ba3b2c8fd808d963d19d67a681c71cd

merci encore pour l'aide le message sera transmis à l'utilisateur (mon fils) et cette fois il va le capter
Titre: Re : mysearch au demarrage des navigateurs
Posté par: chantal11 le juillet 19, 2015, 17:59:37
Re,

OK, nous continuons le nettotage.

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Nettoyer :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]

--------------------------------------------------------------------------------------------------------------

ZHPCleaner-Scanner :

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
AdwCleaner-Nettoyer
ZHPCleaner-Scanner


@+
Titre: Re : mysearch au demarrage des navigateurs
Posté par: 12james le juillet 19, 2015, 19:11:12
re
Citer
Accepte, après l'avoir lu, l'accord de licence en cliquant sur J'accepte
sympa l'accord de licence page blanche
rapport AdwCleaner-Nettoyer
http://up.security-x.fr/file.php?h=R8f662363e55a88bccdc24bcc00d628ab
rapport ZHPCleaner-Scanner
http://up.security-x.fr/file.php?h=Rdd73054709e55b0a7f7694f0f677c705

merci encore
Titre: Re : mysearch au demarrage des navigateurs
Posté par: chantal11 le juillet 19, 2015, 20:41:10
Re,

OK, nous continuons.

--------------------------------------------------------------------------------------------------------------

ZHPCleaner-Nettoyer :

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport ZHPCleaner-Nettoyage

Comment se comporte le système maintenant ?

@+
Titre: Re : mysearch au demarrage des navigateurs
Posté par: 12james le juillet 19, 2015, 21:21:03
re
Citer
Dans l'interface de réparation, onglet Fichier décoche les éléments suivants :
TROUVÉ fichier: C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe
TROUVÉ fichier: C:\ProgramData\FullRemove.exe
Dans l'onglet Registre décoche
TROUVÉ valeur: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\EeeStorageBackup [C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe MySyncFolder]
Hormis  C:\ProgramData\FullRemove.exe que je pensais avoir coché, mais dont je doute au vu du rapport, le reste(C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe et  valeur: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\EeeStorageBackup)  ne m'apparaissait pas.

rapport :
http://up.security-x.fr/file.php?h=Rd70ca498a288862948f005bc43072654

pour ce qui est du comportement du pc Il y a du mieux depuis le précédent redémarrage la page qui s"ouvre sur mes navigateur est la bonne et le temps de réponse est correct hormis chrome qui met un peu plus de temps a s'ouvrir 5 a 10s
Titre: Re : mysearch au demarrage des navigateurs
Posté par: chantal11 le juillet 20, 2015, 07:52:36
Bonjour,

OK pour les rapports.

Nous allons maintenant analyser le système avec Malwarebytes, ensuite nous pourrons finaliser la désinfection.

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :

Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]

Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Malwarebytes

@+
Titre: Re : mysearch au demarrage des navigateurs
Posté par: 12james le juillet 20, 2015, 09:52:07
bonjour,

ci joint la log demandée
http://up.security-x.fr/file.php?h=Rb8b5b425cc091da0c0b2df35a33a68a2

Titre: Re : mysearch au demarrage des navigateurs
Posté par: chantal11 le juillet 20, 2015, 10:47:08
Re,

C'est parfait, juste un setup pourri détecté.

Nous pouvons donc finaliser la procédure.

---------------------------------------------------------------------------------------------

Adobe Flash Player :

Désinstalle Adobe Flash Player 16 ActiveX

Ouvre Internet Explorer, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)

Pense à décocher les options proposées en même temps telles que la Barre d'outils Google ou McAfee Security Scan Plus
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

---------------------------------------------------------------------------------------------

DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=f10f8b3b8938b8b779d18d2ecc11b060) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)

-------------------------------------------------------------------------------------------

Pour mieux comprendre comment tu as infecté ton système avec des adwares que tu as toi-même validés et pour éviter ce type de piège lors de l'installation d'une application gratuite, fais un test avec cet utilitaire qui va simuler une installation "pourrie" :

Tutoriel en images (http://forum.security-x.fr/tutoriels-317/s%27entrainer-a-ne-pas-installer-des-logiciels-indesirables-avec-adware-prevention/)

Bon entraînement :)
Titre: Re : mysearch au demarrage des navigateurs
Posté par: 12james le juillet 20, 2015, 13:12:12
re
voici le rapport  http://up.security-x.fr/file.php?h=Rad07fb66517995ed7d1b46813100a963

Citer
juste un setup pourri détecté
on peut faire quelque chose pour corriger ou pas ?

merci
Titre: Re : mysearch au demarrage des navigateurs
Posté par: chantal11 le juillet 20, 2015, 13:51:04
Re,

OK pour le rapport Delfix.


Citer
on peut faire quelque chose pour corriger ou pas ?
Malwarebytes s'en est chargé en mettant le fichier en quarantaine  ;)

Tu peux d'ailleurs vider la quarantaine de Malwarebytes :
Dans Historique -> Quarantaine -> cocher tous les éléments -> Supprimer tout


Bonne continuation  :AAC
Titre: Re : mysearch au demarrage des navigateurs
Posté par: 12james le juillet 20, 2015, 13:59:18
merci encore pour ton aide