Aller au contenu

ajor

Membres
  • Compteur de contenus

    8
  • Inscription

  • Dernière visite

Messages posté(e)s par ajor

  1. log hijackthis:

     

     

    Logfile of HijackThis v1.99.1

    Scan saved at 17:56:32, on 07/04/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

     

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\LEXBCES.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\LEXPPS.EXE

    C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\wscntfy.exe

    C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\WINDOWS\SOUNDMAN.EXE

    C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

    C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe

    C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE

    C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe

    C:\Archivos de programa\Messenger\msmsgs.exe

    C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

    C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\es-es\bin\WindowsSearch.exe

    C:\Archivos de programa\NGS\NGS+TV\RemoteCtl.exe

    C:\Archivos de programa\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe

    C:\Archivos de programa\CASIO\Photo Loader\Plauto.exe

    C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE

    C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\es-es\bin\WindowsSearchIndexer.exe

    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

    C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE

    C:\Archivos de programa\RegCleaner\RegCleanr.exe

    C:\Archivos de programa\RegCleaner\RegCleanr.exe

    C:\Archivos de programa\RegCleaner\RegCleanr.exe

    C:\Archivos de programa\RegCleaner\RegCleanr.exe

    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

    C:\Documents and Settings\Admin\Escritorio\limpiar ordenador\programas\HijackThis.exe

     

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    R3 - Default URLSearchHook is missing

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: (no name) - {944864A5-3916-46E2-96A9-A2E84F3F1208} - (no file)

    O2 - BHO: Barra de herramientas de MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll

    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

    O3 - Toolbar: Barra de herramientas de MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll

    O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"

    O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"

    O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE

    O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

    O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\es-es\bin\WindowsSearch.exe

    O4 - Global Startup: NGS+TV Remote Control.lnk = C:\Archivos de programa\NGS\NGS+TV\RemoteCtl.exe

    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Archivos de programa\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe

    O4 - Global Startup: Residente del Photo Loader.lnk = C:\Archivos de programa\CASIO\Photo Loader\Plauto.exe

    O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1082\es-es\msntb.dll/search.htm

    O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0001.1119\es-es\msntabres.dll/229?faba76a8b6514c7b90f88545186e2b

    O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0001.1119\es-es\msntabres.dll/230?faba76a8b6514c7b90f88545186e2b

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office10\EXCEL.EXE/3000

    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{20284B1B-D86E-437E-ABEC-819ABF3629E7}: NameServer = 194.179.1.100,194.179.1.101

    O17 - HKLM\System\CCS\Services\Tcpip\..\{D11DF463-AFF3-4FD3-A3C5-E8C4361FBC9B}: NameServer = 194.179.1.100,194.179.1.101

    O17 - HKLM\System\CS1\Services\Tcpip\..\{20284B1B-D86E-437E-ABEC-819ABF3629E7}: NameServer = 194.179.1.100,194.179.1.101

    O17 - HKLM\System\CS2\Services\Tcpip\..\{20284B1B-D86E-437E-ABEC-819ABF3629E7}: NameServer = 194.179.1.100,194.179.1.101

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

    O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

     

     

     

     

     

    et le log net start:

     

     

    Se han iniciado estos servicios de Windows:

     

    Actualizaciones autom ticas

    Administrador de cuentas de seguridad

    Administrador de discos l¢gicos

    Adquisici¢n de im genes de Windows (WIA)

    Almacenamiento protegido

    Ati HotKey Poller

    Audio de Windows

    Ayuda de NetBIOS sobre TCP/IP

    Ayuda y soporte t‚cnico

    Centro de seguridad

    Cliente de seguimiento de vinculos distribuidos

    Cliente DHCP

    Cliente DNS

    Cliente Web

    Cola de impresi¢n

    Compatibilidad de cambio r pido de usuario

    Conexiones de red

    Configuraci¢n inal mbrica r pida

    Detecci¢n de hardware shell

    Estaci¢n de trabajo

    Examinador de equipos

    Firewall de Windows/Conexi¢n compartida a Internet (ICS)

    Horario de Windows

    Iniciador de procesos de servidor DCOM

    Inicio de sesi¢n secundario

    Instrumental de administraci¢n de Windows

    LexBce Server

    Llamada a procedimiento remoto (RPC)

    NLA (Network Location Awareness)

    Norton AntiVirus Auto Protect Service

    Notificaci¢n de sucesos del sistema

    Plug and Play

    Programador de tareas

    Registro de sucesos

    Registro remoto

    Servicio de descubrimientos SSDP

    Servicio de informe de errores

    Servicio de puerta de enlace de capa de aplicaci¢n

    Servicio de restauraci¢n de sistema

    Servicio de transferencia inteligente en segundo plano

    Servicios de cifrado

    Servicios de Terminal Server

    Servicios IPSEC

    Servidor

    Sistema de sucesos COM+

    Temas

    Ulead Burning Helper

     

    Se ha completado el comando correctamente.

     

     

     

     

    Merci tesgaz pour ton aide

  2. Salut!

     

    Je suis sur un ordi très lent. Le propriétaire aimerait que je lui fasse fonctionner plus rapidemnt.

     

    Pourtant après maintes vérification, il n'y a aucun spyware ni aucun virus.

     

    Je me suis tourné vers le gestionnaire de périphèrique pour vérifier s'il y aurait un problème de drivers. Rien. Aucun point d'exclamation jaune ni rien.

     

    Ensuite j'ai appris que cet ordi était lent depuis qu'il a été acheté.

    C'est un pentium 4 avec windows xp.

     

    En jouant a Age of Empire l'image est saccadée, Internet est très lent, etc.

     

    Ca serait mon PC, je reformaterais tout. Mais vu que c'est pas le mien j'aimerais savoir s'il n'y aurait pas d'autres solutions avant. Genre un logiciel qui détecte un driver à mettre à jour ou je ne sais quoi.

     

    Merci.

     

    Ajor

  3.   woulzy a dit :

    faire la maj du chipset via et sa devrai rentrer dans l'ordre.

     

    Salut, je suis en train d'installer windows xp mais j'ai cette erreur de viaagp1.sys

     

    Je ne peut mettre à jour le driver puisque je suis en pleine install, je nepeux pas rentrer dans windows. Apparemment ma seule solution serait de trouver ce fichier quelque part, mais ou?

     

     

    merci

     

    Ajor

  4. Salut Kernal, j'aimerais savoir si tu as pu t'en sortir avec le fichier viaagp1.sys car j'ai exactement le même problème, je n'arrive pas à installer win xp.

     

    J'ai le même message d'erreur: 'VIAAGP1.SYS' de VIA AGP Filter Driver Disk est nécessaire

     

    Je ne sais pas ou je pourrais trouver ce fichier, sur le site VIA,il n'y a pas de fichier .sys

  5. Salut!

     

    Apres avoir tester plein d'anti-spyware et autres protections (ad-aware, spybot, regcleaner, the Cleaner, winidows washer, etc) je me rends compte que j'est encore des saletés sur mon ordi.

     

    Voici les erreurs que j'obtient en scannant avec eScan:

     

    Objet "kazaa Spyware/Adware" trouvé dans fichier système! Action faite: Pas d'action prise.
    Objet "kazaa Spyware/Adware" trouvé dans fichier système! Action faite: Pas d'action prise.
    Objet "topsearch Spyware/Adware" trouvé dans fichier système! Action faite: Pas d'action prise.
    Objet "topsearch Spyware/Adware" trouvé dans fichier système! Action faite: Pas d'action prise.
    Objet "whenu.savenow Spyware/Adware" trouvé dans fichier système! Action faite: Pas d'action prise.
    
    
    fichier log:
    
    
    ERROR!!! Invalid Entry {B8323370-FF27-11D2-97B6-204C4F4F5020} = C:\Program Files\SmartFTP\smarthook.dll 
    	 (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). No Action Taken.
    
    
    ERROR!!! Invalid Entry MessengerPlus3 = "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" 
    	 (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
    
    
    ERROR!!! Invalid Entry System32\Drivers\adildr.sys in SYSTEM\CurrentControlSet\Services\ADILOADER...
    ERROR!!! Invalid Entry system32\DRIVERS\adiusbaw.sys in SYSTEM\CurrentControlSet\Services\adiusbaw...
    ERROR!!! Invalid Entry System32\Drivers\Pcouffin.sys in SYSTEM\CurrentControlSet\Services\Pcouffin...
    
    Result: ERROR!!! File C:\DOCUME~1\Owner\LOCALS~1\TEMPOR~1\Content.IE5\Q9ABCVWX\cleaner4[1].cdb is Not Scanned
    
    ERROR!!! Invalid Entry {B8323370-FF27-11D2-97B6-204C4F4F5020} = C:\Program Files\SmartFTP\smarthook.dll 
    	 (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). No Action Taken.
    
    ERROR!!! Invalid Entry MessengerPlus3 = "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" 
    	 (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
    

     

    et si ça peut aider, le log hijackthis:

     

    Logfile of HijackThis v1.99.1
    Scan saved at 16:50:32, on 09/02/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
    D:\Program\The Cleaner\tca.exe
    C:\PROGRA~1\MUSICM~1\MUSICM~1\MMDiag.exe
    D:\Program\The Cleaner\tcm.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Webroot\Washer\wwDisp.exe
    C:\Program Files\Musicmatch\Musicmatch Jukebox\mim.exe
    C:\PROGRA~1\Webshots\webshots.scr
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\wwSecure.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Club-Internet\Lanceur\lanceur.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Musicmatch\Musicmatch Jukebox\mmjb.exe
    C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_director.exe
    C:\PROGRA~1\MUSICM~1\MUSICM~1\MM_TDM~1.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\DOCUME~1\Owner\LOCALS~1\Temp\mexe.com
    C:\DOCUME~1\Owner\LOCALS~1\Temp\kavss.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Documents and Settings\Owner\Desktop\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
    O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
    O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [tcactive] D:\Program\The Cleaner\tca.exe
    O4 - HKLM\..\Run: [tcmonitor] D:\Program\The Cleaner\tcm.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
    O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
    O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
    O8 - Extra context menu item: &Search - http://ka.bar.need2find.com/KA/menusearch.html?p=KA
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm (file missing)
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{643B0027-EF7B-4D13-A88B-59DC92D00D02}: NameServer = 10.0.0.138,10.0.0.139
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: hpdj - HP - C:\DOCUME~1\Owner\LOCALS~1\Temp\hpdj.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe

     

    Voila, j'espere que j'ai bien présenté le probleme...

     

    Merci.

     

    Ajor

×
×
  • Créer...