Cisvc.exe, mstinit.exe, clipsrv. exe > virus
Fermé
fonceur33
Messages postés
5
Date d'inscription
samedi 7 mars 2009
Statut
Membre
Dernière intervention
19 septembre 2011
-
7 mars 2009 à 09:27
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 8 mars 2009 à 13:11
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 8 mars 2009 à 13:11
A voir également:
- Cisvc.exe, mstinit.exe, clipsrv. exe > virus
- Svchost exe - Guide
- .Exe - Télécharger - Divers Utilitaires
- Youtu.be virus - Accueil - Guide virus
- Bat to exe converter - Télécharger - Édition & Programmation
- Faux message virus ordinateur - Accueil - Arnaque
7 réponses
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
7 mars 2009 à 09:46
7 mars 2009 à 09:46
bonjour,
Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp
* Télécharge hijackthis https://www.androidworld.fr/
* Tout est expliqué pour bien l installer et savoir l'utiliser.
Comment copier/coller le rapport :
Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp
* Télécharge hijackthis https://www.androidworld.fr/
* Tout est expliqué pour bien l installer et savoir l'utiliser.
Comment copier/coller le rapport :
Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
fonceur33
Messages postés
5
Date d'inscription
samedi 7 mars 2009
Statut
Membre
Dernière intervention
19 septembre 2011
7 mars 2009 à 09:54
7 mars 2009 à 09:54
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:56:10, on 07/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe
C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\cisvc.exe
C:\Windows\LSD\LClock\lclock.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: load=C:\DOCUME~1\Adrien\APPLIC~1\MICROS~1\mqtgsvc.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Six Engine] "C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe" -r
O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] C:\Windows\LSD\LClock\lclock.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSetup] G:\setup.exe /skip_all_checks /p /start /restart /l:fra
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Adrien\LOCALS~1\APPLIC~1\MICROS~1\mstinit.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [IEudinit] C:\DOCUME~1\Isabelle\LOCALS~1\Temp\ieudinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Cisvc] C:\WINDOWS\cisvc.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [ClipSrv] C:\WINDOWS\System32\drivers\clipsrv.exe /waitservice (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [ClipSrv] C:\WINDOWS\System32\drivers\clipsrv.exe /waitservice (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{4276D92B-41AF-41D4-AFC8-BB4CE38B5D00}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
Scan saved at 09:56:10, on 07/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe
C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\cisvc.exe
C:\Windows\LSD\LClock\lclock.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: load=C:\DOCUME~1\Adrien\APPLIC~1\MICROS~1\mqtgsvc.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Six Engine] "C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe" -r
O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] C:\Windows\LSD\LClock\lclock.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSetup] G:\setup.exe /skip_all_checks /p /start /restart /l:fra
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Adrien\LOCALS~1\APPLIC~1\MICROS~1\mstinit.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [IEudinit] C:\DOCUME~1\Isabelle\LOCALS~1\Temp\ieudinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Cisvc] C:\WINDOWS\cisvc.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [ClipSrv] C:\WINDOWS\System32\drivers\clipsrv.exe /waitservice (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [ClipSrv] C:\WINDOWS\System32\drivers\clipsrv.exe /waitservice (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{4276D92B-41AF-41D4-AFC8-BB4CE38B5D00}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
7 mars 2009 à 10:05
7 mars 2009 à 10:05
re
# Repérez la ligne F3 sur le rapport
# Regardez nom du fichier à la fin de la ligne et notez le.
*F3 - REG:win.ini: load=C:\DOCUME~1\Adrien\APPLIC~1\MICROS~1\mqtgsvc.exe
# Menu Démarrer / exécuter et tape : taskmgr puis clic sur OK.
# Onglet processus, cherchez le nom du fichier que vous avez noté.
# Sélectionnez le et clicquez sur fin de tâches en bas.
# Relancez HijackThis, via le bouton Do a scan only
# Sélectionnez la ligne F3 ainsi que les lignes O4 finissant par /waitservice, en cochant la case a gauche des lignes puis clic sur fix checked :
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Adrien\LOCALS~1\APPLIC~1\MICROS~1\mstinit.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [IEudinit] C:\DOCUME~1\Isabelle\LOCALS~1\Temp\ieudinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Cisvc] C:\WINDOWS\cisvc.exe /waitservice
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [ClipSrv] C:\WINDOWS\System32\drivers\clipsrv.exe /waitservice (User 'Default user')
# Redémarrez l'ordinateur.
telecharge CCleaner ici
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
N'INSTALLE PAS LA YAHOO toolabr decoche la
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
# Supprimez les fichiers en ligne F3 et O4 manuellement que tu auras noté sur un papier pour t'en souvenir avec leur chemin d'accés ex : C:\WINDOWS\System32\drivers\clipsrv.exe etc... si certain resiste redemarre ton PC au bip tapote F8 et choisit mode sans echec et supprime les puis puis vide ta corbeille et passe CCleaner
# Faites un scan avec votre antivirus pour supprimer les fichiers infectieux mais avant configure comme ceci :
double clic sur le parapluie rouge dans la barre des tache en bas a droite :
- a l'ecran d'accueil clic sur F8
- ensuite coche en haut a gauche "expert mode"
- ensuite selectionne dessous SCANNER
- ensuite dans le cadre de droite tu coche "tous les fichiers" et " Rech.rootkit au dem. de la recherche" puis met ok
et lance un scan supprime tout ce qu'il trouve et poste le rapport
puis tu as une toolbar infectieuse la daemon toolbar qui c'est installé avec daemon toollite, il faut toujous decoché l'ajout de toolbar et de sponsors dans l'installation des logiciels
# Télécharge ToolbarSD (de Team IDN) sur ton Bureau https://www.androidworld.fr/
(c est le numéro 6 en bas de la page) :
# Lance l'installation du programme en exécutant le fichier téléchargé.
# Double-clique maintenant sur le raccourci de Toolbar-S&D.
# Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
# Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
# Poste le rapport généré. (C:\TB.txt)
puis je revient que + tard dans l'aprem donc après avoir fait cela et posté les different rapport
refait un scan ici avec internet explorer et poste le rapport en entier
http://www.bitdefender.fr/scan_fr/scan8/ie.html
# Repérez la ligne F3 sur le rapport
# Regardez nom du fichier à la fin de la ligne et notez le.
*F3 - REG:win.ini: load=C:\DOCUME~1\Adrien\APPLIC~1\MICROS~1\mqtgsvc.exe
# Menu Démarrer / exécuter et tape : taskmgr puis clic sur OK.
# Onglet processus, cherchez le nom du fichier que vous avez noté.
# Sélectionnez le et clicquez sur fin de tâches en bas.
# Relancez HijackThis, via le bouton Do a scan only
# Sélectionnez la ligne F3 ainsi que les lignes O4 finissant par /waitservice, en cochant la case a gauche des lignes puis clic sur fix checked :
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Adrien\LOCALS~1\APPLIC~1\MICROS~1\mstinit.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [IEudinit] C:\DOCUME~1\Isabelle\LOCALS~1\Temp\ieudinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Cisvc] C:\WINDOWS\cisvc.exe /waitservice
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [ClipSrv] C:\WINDOWS\System32\drivers\clipsrv.exe /waitservice (User 'Default user')
# Redémarrez l'ordinateur.
telecharge CCleaner ici
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
N'INSTALLE PAS LA YAHOO toolabr decoche la
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
# Supprimez les fichiers en ligne F3 et O4 manuellement que tu auras noté sur un papier pour t'en souvenir avec leur chemin d'accés ex : C:\WINDOWS\System32\drivers\clipsrv.exe etc... si certain resiste redemarre ton PC au bip tapote F8 et choisit mode sans echec et supprime les puis puis vide ta corbeille et passe CCleaner
# Faites un scan avec votre antivirus pour supprimer les fichiers infectieux mais avant configure comme ceci :
double clic sur le parapluie rouge dans la barre des tache en bas a droite :
- a l'ecran d'accueil clic sur F8
- ensuite coche en haut a gauche "expert mode"
- ensuite selectionne dessous SCANNER
- ensuite dans le cadre de droite tu coche "tous les fichiers" et " Rech.rootkit au dem. de la recherche" puis met ok
et lance un scan supprime tout ce qu'il trouve et poste le rapport
puis tu as une toolbar infectieuse la daemon toolbar qui c'est installé avec daemon toollite, il faut toujous decoché l'ajout de toolbar et de sponsors dans l'installation des logiciels
# Télécharge ToolbarSD (de Team IDN) sur ton Bureau https://www.androidworld.fr/
(c est le numéro 6 en bas de la page) :
# Lance l'installation du programme en exécutant le fichier téléchargé.
# Double-clique maintenant sur le raccourci de Toolbar-S&D.
# Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
# Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
# Poste le rapport généré. (C:\TB.txt)
puis je revient que + tard dans l'aprem donc après avoir fait cela et posté les different rapport
refait un scan ici avec internet explorer et poste le rapport en entier
http://www.bitdefender.fr/scan_fr/scan8/ie.html
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
7 mars 2009 à 10:07
7 mars 2009 à 10:07
et oublie pas de me dire quel fichier tu as supprimé ou que tu as pas trouvé car si tu ern trouve pas
essaye d'afficher les fichier caché comme sa :
http://www.commentcamarche.net/faq/sujet 825 afficher les extensions et les fichiers caches sous windows
essaye d'afficher les fichier caché comme sa :
http://www.commentcamarche.net/faq/sujet 825 afficher les extensions et les fichiers caches sous windows
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fonceur33
Messages postés
5
Date d'inscription
samedi 7 mars 2009
Statut
Membre
Dernière intervention
19 septembre 2011
7 mars 2009 à 17:12
7 mars 2009 à 17:12
Tout d'abord je n'ai pas trouvé mqtgsvc.exe dans les processus actifs.
Ensuite j'ai fait ce que tu m'as dit avec hijackthis et ccleaner
rapport de toolbarSD :
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : BIOS Date: 05/30/08 21:31:04 Ver: 08.00.14
USER : Adrien ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:20 Go (Free:16 Go)
E:\ (Local Disk) - NTFS - Total:63 Go (Free:36 Go)
F:\ (Local Disk) - NTFS - Total:68 Go (Free:35 Go)
G:\ (CD or DVD) - UDF - Total:2 Go (Free:0 Go)
H:\ (Local Disk) - NTFS - Total:124 Go (Free:36 Go)
I:\ (Local Disk) - NTFS - Total:124 Go (Free:26 Go)
J:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 07/03/2009|14:35 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\DAEMON Tools Toolbar
C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="http://home.neuf.fr/"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\Adrien\Application Data\Azureus\torrents\STALKER.CLEAR.SKY.WITH.CRACK-MAVERICK.iso [mininova].torrent
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\reloaded.nfo
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\rld-mr2f.rar
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\rld-mr2f.sfv
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\inventor V9 pro.zip
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\inventor V9.zip
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\CERTIFY.BVD
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\ror-ais6.exe
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\ror-install.nfo
1 - "C:\ToolBar SD\TB_1.txt" - 07/03/2009|14:36 - Option : [1]
-----------\\ Fin du rapport a 14:36:07,78
rapport de bitdefender :
BitDefender Online Scanner - Rapport virus en temps réel
Fichiers scannés : 83003
Infectés Fichiers : 0
Aucun virus trouvé.
Ensuite j'ai fait ce que tu m'as dit avec hijackthis et ccleaner
rapport de toolbarSD :
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : BIOS Date: 05/30/08 21:31:04 Ver: 08.00.14
USER : Adrien ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:20 Go (Free:16 Go)
E:\ (Local Disk) - NTFS - Total:63 Go (Free:36 Go)
F:\ (Local Disk) - NTFS - Total:68 Go (Free:35 Go)
G:\ (CD or DVD) - UDF - Total:2 Go (Free:0 Go)
H:\ (Local Disk) - NTFS - Total:124 Go (Free:36 Go)
I:\ (Local Disk) - NTFS - Total:124 Go (Free:26 Go)
J:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 07/03/2009|14:35 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\DAEMON Tools Toolbar
C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="http://home.neuf.fr/"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\Adrien\Application Data\Azureus\torrents\STALKER.CLEAR.SKY.WITH.CRACK-MAVERICK.iso [mininova].torrent
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\reloaded.nfo
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\rld-mr2f.rar
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\rld-mr2f.sfv
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\inventor V9 pro.zip
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\inventor V9.zip
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\CERTIFY.BVD
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\ror-ais6.exe
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\ror-install.nfo
1 - "C:\ToolBar SD\TB_1.txt" - 07/03/2009|14:36 - Option : [1]
-----------\\ Fin du rapport a 14:36:07,78
rapport de bitdefender :
BitDefender Online Scanner - Rapport virus en temps réel
Fichiers scannés : 83003
Infectés Fichiers : 0
Aucun virus trouvé.
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
8 mars 2009 à 13:04
8 mars 2009 à 13:04
bonjour
je viens de voir que mon message n'est pas passé il ya quelques jour
as tu supprimer des fichiers manuellement qui ce trouvé au bout des lignes 04 et f3 ?
donc
* Relance Toolbar-S&D en double-cliquant sur le raccourci.
* Tape sur "2" puis valide en appuyant sur "Entrée".
/!\ Ne ferme pas la fenêtre lors de la suppression /!\
* Un rapport sera généré, poste son contenu ici.
* NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
puis
* Télécharge Malwarebytes https://www.androidworld.fr/
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
je viens de voir que mon message n'est pas passé il ya quelques jour
as tu supprimer des fichiers manuellement qui ce trouvé au bout des lignes 04 et f3 ?
donc
* Relance Toolbar-S&D en double-cliquant sur le raccourci.
* Tape sur "2" puis valide en appuyant sur "Entrée".
/!\ Ne ferme pas la fenêtre lors de la suppression /!\
* Un rapport sera généré, poste son contenu ici.
* NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
puis
* Télécharge Malwarebytes https://www.androidworld.fr/
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
8 mars 2009 à 13:11
8 mars 2009 à 13:11
et SUPPRIME TES CRACKS
C:\DOCUME~1\Adrien\Application Data\Azureus\torrents\STALKER.CLEAR.SKY.WITH.CRACK-MAVERICK.iso [mininova].torrent
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\reloaded.nfo
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\rld-mr2f.rar
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\rld-mr2f.sfv
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\inventor V9 pro.zip
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\inventor V9.zip
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\CERTIFY.BVD
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\ror-ais6.exe
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\ror-install.nfo
puis
puis telecharge CCleaner ici
https://filehippo.com/download_ccleaner/
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
INSTALLE PAS LA YAHOO TOOLABR DURANT L INSTALLATION TU LA DECOCHE
C:\DOCUME~1\Adrien\Application Data\Azureus\torrents\STALKER.CLEAR.SKY.WITH.CRACK-MAVERICK.iso [mininova].torrent
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\reloaded.nfo
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\rld-mr2f.rar
C:\DOCUME~1\Adrien\Mes documents\Azureus Downloads\Mercenaries.2.World.In.Flames.Crackfix-RELOADED\rld-mr2f.sfv
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\inventor V9 pro.zip
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\inventor V9.zip
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\CERTIFY.BVD
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\ror-ais6.exe
C:\DOCUME~1\Adrien\Mes documents\TPE & PPE\PPE\crack inventor 6 et 9\ror-keygen V6\ror-install.nfo
puis
puis telecharge CCleaner ici
https://filehippo.com/download_ccleaner/
ouvre CCleaner va dans option/avanvé et decoche la premier ligne
et nettoie ton registre et tes fichier temporaire au moins 2fois jusqu'a trouver 0erreur
INSTALLE PAS LA YAHOO TOOLABR DURANT L INSTALLATION TU LA DECOCHE