Msnmsg.exe n'est pas une application Win32 va

Julien2004 Messages postés 9 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Depuis peu de temps lorsque que je veux lancer msn j'ai le message "msnmsg.exe n'est pas une application Win32 valide".

Je suis sous windows XP SP3 avec antivirus avast.
Mon antivirus fonctionne correctement.
Après plusieurs recherches je pense à un Bagle.
J'ai fais une analyse avec Malwarebytes et tout est OK par contre je n'arrive pas a télécharger Elibagla = pas de response au SMS envoyé !!
J'ai fais une analyse avec FindyKil = OK

J'ai fais une analyse Hijackthis, voici le rapport ci dessous.

Pouvez vous me donner votre avis.
Merci beaucoup pour votre aide.

Rapport =

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:19, on 23/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Thierry\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

16 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slkt
as tu tenté de le virer puis de le reinstaller?



sinon pour voir



colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
Julien2004 Messages postés 9 Statut Membre
 
Slt

Merci pour ta réponse

Oui j'ai supprimer msn 2009 avec Ajout/supp de prog puis réinstallé.
Après la nouvelle installe msn 2009 j'arrive a ouvrir la fenetre de connexion msn mais lorsque que je clic sur connection, j'ai maintenant le message = la connection a échoué car le service est temporairement inaccessible. Code erreur : 80048103.

Pour info je me suis connecté avec msn 2009 sur mon portable et tou fonctionne donc c'est pas un probleme de connection. !!!

J'ai essayé ensuite de resupprimer msn 2009 puis réinstaller msn 2008 => je n''arrive pas à l'installer, j'ai un message d'erreur.

J'ai aussi fait deux analyse antivirus comme tu m'a dit.
Bitdenfer trouve un crack qu'il a supprimé, mais ce n'est pas l'origine du probleme car j'utilise ce crack depuis plus de 5 ans
Panda trouve 9 cookies que j'ai supprimé.

Que fait on maintenant ???


Voici les rapports =

Rapport BitDefender =

BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Aug 24, 2009 - 12:01:07


Voie d'analyse: A:\;C:\;D:\;E:\;


Statistiques

Temps
00:10:36

Fichiers
37910

Directoires
2320

Secteurs de boot
0

Archives
712

Paquets programmes
3729


Résultats

Virus identifiés
1

Fichiers infectés
3

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
3


Info sur les moteurs

Définition virus
3912442

Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.26 (Jul 24 2009)

Analyse des plugins
17

Archive des plugins
45

Unpack des plugins
7

E-mail plugins
6

Système plugins
4



Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui


Fichier analysé
Statut

C:\Program Files\WinRAR\dcl-wrar320km.exe
Infecté par: Trojan.Generic.1429137

C:\Program Files\WinRAR\dcl-wrar320km.exe
Supprimé

C:\System Volume Information\_restore{B2620CA1-8531-4E77-BA12-C9E1F69F500D}\RP53\A0029920.exe
Infecté par: Trojan.Generic.1429137

C:\System Volume Information\_restore{B2620CA1-8531-4E77-BA12-C9E1F69F500D}\RP53\A0029920.exe
Supprimé

C:\WinRar\dcl-wrar320km.exe
Infecté par: Trojan.Generic.1429137

C:\WinRar\dcl-wrar320km.exe
Supprimé


Rapport de Panda =

ANALYSIS: 2009-08-24 13:49:10
PROTECTIONS: 1
MALWARE: 9
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1351 [VPS 090823-0] 4.8.1351 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@tradedoubler[2].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@fastclick[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@xiti[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@apmebf[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@advertising[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@smartadserver[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location 2
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description 2
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.


_______________

encore des soucis?
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Salut jlpjlp

MSNFix n'est plus disponible :-)
0
Julien2004 Messages postés 9 Statut Membre
 
OK y a pas un autre qui remplace MSNfix ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Julien2004 Messages postés 9 Statut Membre
 
j'arrive a me connecter sur msn 2009 mais au bout de 20 seconde il se coupe !!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Msncleaner
https://forospyware.com

Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
Copier l’adresse suivante dans ton lien :
https://forospyware.com
Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
Double-clique sur MsnCleaner.exe pour le lancer.
Sous Language, clique sur la petite flèche et choisis French.
Clique sur le bouton Analyse.
A la fin du scan un rapport va être créé.
Si l'outil trouve une infection, clique sur le bouton Supprimer.
Redémarre en mode normal.
Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..
_______________


et

clean virus msn
https://www.commentcamarche.net/telecharger/­390-clean-virus-msn
0
Julien2004 Messages postés 9 Statut Membre
 
j'ai fais l'analyse en mode sans echec et rien de spécial !!

rapport =

Rapport MSNCleaner 1.7.5 by www.forospyware.com
- Rapport créé: 24/08/2009 on 19:01:15
- Système d'exploitation: Windows XP
- Mode de démarrage: Mode sans échec
_________________________________________

Fichiers détectés: 0
Fichiers supprimés: 0
Fichiers non supprimés: 0

<<<<<<< Pas de fichiers trouvés >>>>>>>
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
essaie l'autre
0
Julien2004 Messages postés 9 Statut Membre
 
j'ai fais un clean virus msn en mode sans echec et aucun virus !!

je sais plus quoi faire
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
Julien2004 Messages postés 9 Statut Membre
 
Slt

j'ai fais ce que tu m'a dis mais rien de spécial dans le rapport =

ComboFix 09-08-24.06 - Thierry 25/08/2009 14:11.3.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.685 [GMT 2:00]
Running from: c:\documents and settings\Thierry\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1351 [VPS 090824-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2009-07-25 to 2009-08-25 )))))))))))))))))))))))))))))))
.

2009-08-25 11:41 . 2009-08-25 11:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-08-25 11:41 . 2009-08-25 11:42 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-08-25 10:53 . 2009-08-25 11:45 -------- dc----w- c:\windows\system32\DRVSTORE
2009-08-25 10:51 . 2009-08-25 11:45 -------- d-----w- c:\program files\Lavasoft
2009-08-25 10:51 . 2009-08-25 11:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-08-25 10:00 . 2009-08-25 10:01 -------- d-----w- c:\program files\Windows Live
2009-08-25 09:57 . 2009-08-25 09:57 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2009-08-25 09:39 . 2009-08-25 09:39 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Windows Search
2009-08-25 09:30 . 2009-08-25 09:30 -------- d-----w- c:\documents and settings\Thierry\Application Data\Windows Search
2009-08-24 18:44 . 2009-08-24 18:44 -------- d-----w- c:\program files\AxBx
2009-08-24 17:36 . 2009-08-24 18:01 -------- d-----w- c:\program files\Microsoft Silverlight
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\program files\MSBuild
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\program files\Reference Assemblies
2009-08-24 17:28 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-24 17:28 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-24 17:28 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-24 17:28 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-24 17:28 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-24 17:28 . 2009-08-24 17:29 -------- d-----w- C:\152e1dc6e7588381819b158b7487
2009-08-24 17:28 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-24 17:28 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-24 17:25 . 2009-08-24 17:25 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2009-08-24 17:25 . 2009-08-24 17:25 -------- d-----w- c:\documents and settings\Thierry\Application Data\Windows Desktop Search
2009-08-24 17:24 . 2009-08-24 17:24 -------- d-----w- c:\program files\Windows Desktop Search
2009-08-24 17:24 . 2009-08-24 17:24 -------- d-----w- c:\windows\system32\GroupPolicy
2009-08-24 17:22 . 2009-08-24 17:23 -------- d-----w- c:\windows\system32\URTTemp
2009-08-24 16:01 . 2009-08-25 12:03 -------- d-----w- c:\documents and settings\Thierry\Tracing
2009-08-24 14:21 . 2009-08-24 14:22 -------- d-----w- c:\program files\PhotoFiltre
2009-08-24 10:07 . 2008-06-19 15:24 28544 ----a-w- c:\windows\system32\drivers\pavboot.sys
2009-08-24 10:06 . 2009-08-24 10:06 -------- d-----w- c:\program files\Panda Security
2009-08-24 09:44 . 2009-08-24 10:01 -------- d-----w- c:\windows\BDOSCAN8
2009-08-23 17:52 . 2009-08-24 17:35 -------- d-----w- c:\program files\Microsoft
2009-08-23 17:27 . 2009-08-23 17:54 -------- d-----w- c:\windows\SxsCaPendDel
2009-08-23 15:07 . 2009-08-23 15:07 3584 ----a-r- c:\documents and settings\Thierry\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2009-08-23 15:07 . 2009-08-23 15:07 -------- d-----w- c:\program files\Windows Installer Clean Up
2009-08-23 15:07 . 2009-08-23 15:29 -------- d-----w- c:\program files\MSECACHE
2009-08-23 13:28 . 2009-08-23 13:28 -------- d-----w- c:\program files\CCleaner
2009-08-23 11:34 . 2008-04-14 02:33 221184 ----a-w- c:\windows\system32\wmpns.dll
2009-08-23 10:41 . 2009-08-23 10:41 -------- d-----w- c:\documents and settings\Thierry\Application Data\Malwarebytes
2009-08-23 10:41 . 2009-08-23 10:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-08-06 20:09 . 2008-04-14 02:33 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll
2009-08-06 20:09 . 2008-04-14 02:33 8192 ----a-w- c:\windows\system32\wshirda.dll
2009-08-06 20:09 . 2008-04-14 02:33 29184 -c--a-w- c:\windows\system32\dllcache\irmon.dll
2009-08-06 20:09 . 2008-04-14 02:33 29184 ----a-w- c:\windows\system32\irmon.dll
2009-08-06 20:09 . 2008-04-14 02:34 153088 -c--a-w- c:\windows\system32\dllcache\irftp.exe
2009-08-06 20:09 . 2008-04-14 02:34 153088 ----a-w- c:\windows\system32\irftp.exe
2009-08-06 14:38 . 2008-04-14 02:33 116736 -c--a-w- c:\windows\system32\dllcache\xrxwiadr.dll
2009-08-06 14:38 . 2001-08-23 15:47 23040 -c--a-w- c:\windows\system32\dllcache\xrxwbtmp.dll
2009-08-06 14:38 . 2008-04-14 02:33 18944 -c--a-w- c:\windows\system32\dllcache\xrxscnui.dll
2009-08-06 14:38 . 2001-08-23 15:47 27648 -c--a-w- c:\windows\system32\dllcache\xrxftplt.exe
2009-08-06 14:38 . 2001-08-23 15:47 4608 -c--a-w- c:\windows\system32\dllcache\xrxflnch.exe
2009-08-06 14:38 . 2001-08-23 15:47 99865 -c--a-w- c:\windows\system32\dllcache\xlog.exe
2009-08-06 14:38 . 2001-08-17 18:11 16970 -c--a-w- c:\windows\system32\dllcache\xem336n5.sys
2009-08-06 14:38 . 2004-08-03 20:29 19455 -c--a-w- c:\windows\system32\dllcache\wvchntxx.sys
2009-08-06 14:38 . 2004-08-03 20:29 12063 -c--a-w- c:\windows\system32\dllcache\wsiintxx.sys
2009-08-06 14:38 . 2008-04-13 18:36 8832 -c--a-w- c:\windows\system32\dllcache\wmiacpi.sys
2009-08-06 14:38 . 2004-08-03 20:31 154624 -c--a-w- c:\windows\system32\dllcache\wlluc48.sys
2009-08-06 14:38 . 2001-08-23 15:05 35402 -c--a-w- c:\windows\system32\dllcache\wlandrv2.sys
2009-08-06 14:36 . 2001-08-17 19:49 24576 -c--a-w- c:\windows\system32\dllcache\viairda.sys
2009-08-06 14:35 . 2001-08-23 15:47 50688 -c--a-w- c:\windows\system32\dllcache\umaxscan.dll
2009-08-06 14:34 . 2001-08-23 15:47 31744 -c--a-w- c:\windows\system32\dllcache\tp4.dll
2009-08-06 14:33 . 2001-08-17 20:07 16256 -c--a-w- c:\windows\system32\dllcache\symc810.sys
2009-08-06 14:32 . 2001-08-17 19:51 61824 -c--a-w- c:\windows\system32\dllcache\speed.sys
2009-08-06 14:31 . 2001-08-23 15:47 33792 -c--a-w- c:\windows\system32\dllcache\smb0w.dll
2009-08-06 14:30 . 2001-08-17 18:51 98080 -c--a-w- c:\windows\system32\dllcache\sgiulnt5.sys
2009-08-06 14:29 . 2001-08-23 15:46 179264 -c--a-w- c:\windows\system32\dllcache\s3sav3d.dll
2009-08-06 14:28 . 2001-08-23 15:18 715530 -c--a-w- c:\windows\system32\dllcache\r2mdmkxx.sys
2009-08-06 14:27 . 2001-08-17 19:53 7168 -c--a-w- c:\windows\system32\dllcache\pnrmc.sys
2009-08-06 14:26 . 2001-08-23 15:47 42496 -c--a-w- c:\windows\system32\dllcache\ovui2rc.dll
2009-08-06 14:25 . 2001-08-17 18:49 51552 -c--a-w- c:\windows\system32\dllcache\ntgrip.sys
2009-08-06 14:24 . 2001-08-23 15:09 76928 -c--a-w- c:\windows\system32\dllcache\mxport.sys
2009-08-06 14:23 . 2001-08-23 15:04 12288 -c--a-w- c:\windows\system32\dllcache\mouhid.sys
2009-08-06 14:22 . 2001-08-17 18:12 70730 -c--a-w- c:\windows\system32\dllcache\lne100tx.sys
2009-08-06 14:21 . 2001-08-17 19:49 23552 -c--a-w- c:\windows\system32\dllcache\irmk7.sys
2009-08-06 14:20 . 2001-08-17 18:12 100936 -c--a-w- c:\windows\system32\dllcache\ibmtok.sys
2009-08-06 14:19 . 2001-08-23 15:47 19456 -c--a-w- c:\windows\system32\dllcache\hr1w.dll
2009-08-06 14:18 . 2001-08-23 15:46 1733120 -c--a-w- c:\windows\system32\dllcache\g400d.dll
2009-08-06 14:17 . 2001-08-23 15:47 43008 -c--a-w- c:\windows\system32\dllcache\esucm.dll
2009-08-06 14:16 . 2001-08-17 18:20 334208 -c--a-w- c:\windows\system32\dllcache\ds1wdm.sys
2009-08-06 14:15 . 2001-08-23 15:47 82432 -c--a-w- c:\windows\system32\dllcache\dc210usd.dll
2009-08-06 14:14 . 2001-08-17 19:52 7680 -c--a-w- c:\windows\system32\dllcache\cd20xrnt.sys
2009-08-06 14:13 . 2008-04-13 18:46 13696 -c--a-w- c:\windows\system32\dllcache\avcstrm.sys
2009-08-06 14:10 . 2001-08-17 20:07 101888 -c--a-w- c:\windows\system32\dllcache\adpu160m.sys
2009-08-06 13:44 . 2009-08-06 13:44 152576 ----a-w- c:\documents and settings\Thierry\Application Data\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-06 13:36 . 2009-08-06 13:36 -------- d-----w- c:\windows\system32\wbem\Repository
2009-07-30 16:22 . 2009-07-03 16:57 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-07-30 16:22 . 2009-07-03 16:57 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-07-26 14:44 . 2009-07-26 14:44 48448 ----a-w- c:\windows\system32\sirenacm.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-25 12:09 . 2009-07-11 12:07 -------- d-----w- c:\program files\DreamMail4
2009-08-25 09:41 . 2009-07-11 13:30 -------- d-----w- c:\program files\Windows Media Connect 2
2009-08-25 09:26 . 2009-07-11 11:43 18440 ----a-w- c:\documents and settings\Thierry\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-24 17:34 . 2006-03-02 12:00 93408 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-24 17:34 . 2006-03-02 12:00 532828 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-23 14:59 . 2009-07-19 14:58 -------- d-----w- c:\documents and settings\Thierry\Application Data\vlc
2009-08-17 16:10 . 2009-07-11 11:33 1279456 ----a-w- c:\windows\system32\aswBoot.exe
2009-08-17 16:06 . 2009-07-11 11:33 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-08-17 16:06 . 2009-07-11 11:33 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-08-17 16:05 . 2009-07-11 11:51 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-08-17 16:05 . 2009-07-11 11:51 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-08-17 16:04 . 2009-07-11 11:33 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-08-17 16:04 . 2009-07-11 11:33 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-08-17 16:03 . 2009-07-11 11:33 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-08-17 16:02 . 2009-07-11 11:33 97480 ----a-w- c:\windows\system32\AVASTSS.scr
2009-08-06 20:26 . 2009-07-19 14:59 -------- d-----w- c:\documents and settings\Thierry\Application Data\dvdcss
2009-08-06 20:01 . 2009-07-12 15:14 10 ----a-w- c:\windows\popcinfo.dat
2009-08-06 13:44 . 2009-07-13 14:10 -------- d-----w- c:\program files\Java
2009-08-05 11:46 . 2009-07-19 11:53 -------- d-----w- c:\documents and settings\Thierry\Application Data\GigaTribe
2009-08-05 09:00 . 2006-03-02 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-25 10:48 . 2009-07-25 10:48 -------- d-----w- c:\documents and settings\Thierry\Application Data\Sony Corporation
2009-07-25 10:46 . 2009-07-11 11:11 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-07-25 10:42 . 2009-07-25 10:42 -------- d-----w- c:\program files\Sony
2009-07-25 10:41 . 2009-07-25 10:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Sony Corporation
2009-07-25 10:39 . 2009-07-25 10:39 -------- d-----w- c:\documents and settings\Thierry\Application Data\InstallShield
2009-07-25 03:23 . 2009-07-13 14:10 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-07-23 21:23 . 2009-07-23 21:23 -------- d-----w- c:\documents and settings\Thierry\Application Data\Uniblue
2009-07-19 14:58 . 2009-07-19 14:58 -------- d-----w- c:\program files\VideoLAN
2009-07-19 11:53 . 2009-07-19 11:53 -------- d-----w- c:\program files\GigaTribe
2009-07-17 19:03 . 2006-03-02 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 21:43 . 2006-03-02 12:00 286208 ----a-w- c:\windows\system32\wmpdxm.dll
2009-07-13 16:12 . 2009-07-13 16:12 -------- d-----w- c:\documents and settings\Thierry\Application Data\Juniper Networks
2009-07-13 14:10 . 2009-07-13 14:10 152576 ----a-w- c:\documents and settings\Thierry\Application Data\Sun\Java\jre1.6.0_14\lzma.dll
2009-07-12 15:14 . 2009-07-12 15:14 -------- d-----w- c:\program files\PopCap Games
2009-07-11 13:31 . 2009-07-11 13:31 -------- d-----w- c:\program files\LSI SoftModem
2009-07-11 13:10 . 2009-07-11 11:11 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2009-07-11 13:08 . 2009-07-11 13:08 -------- d-----w- c:\documents and settings\All Users\Application Data\UDL
2009-07-11 13:07 . 2009-07-11 12:59 -------- d-----w- c:\program files\EPSON
2009-07-11 12:43 . 2009-07-11 12:43 -------- d-----w- c:\program files\Fichiers communs\Logitech
2009-07-11 12:23 . 2009-07-11 11:00 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-07-11 11:39 . 2009-07-11 11:39 -------- d-----w- c:\program files\Free.fr
2009-07-11 11:33 . 2009-07-11 11:33 -------- d-----w- c:\program files\Alwil Software
2009-07-11 11:26 . 2009-07-11 11:25 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-07-11 11:11 . 2009-07-11 11:11 -------- d-----w- c:\program files\Creative
2009-07-11 11:01 . 2009-07-11 11:01 -------- d-----w- c:\program files\microsoft frontpage
2009-07-11 11:00 . 2009-07-11 11:00 -------- d-----w- c:\program files\Services en ligne
2009-07-11 10:59 . 2009-07-11 10:59 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2009-07-03 16:57 . 2006-03-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-25 08:26 . 2006-03-02 12:00 736768 ----a-w- c:\windows\system32\lsasrv.dll
2009-06-25 08:26 . 2006-03-02 12:00 56832 ----a-w- c:\windows\system32\secur32.dll
2009-06-25 08:26 . 2006-03-02 12:00 54272 ----a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:26 . 2006-03-02 12:00 147456 ----a-w- c:\windows\system32\schannel.dll
2009-06-25 08:26 . 2006-03-02 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-06-25 08:26 . 2006-03-02 12:00 301568 ----a-w- c:\windows\system32\kerberos.dll
2009-06-24 11:18 . 2006-03-02 12:00 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2009-06-16 14:40 . 2006-03-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:40 . 2006-03-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-15 10:44 . 2006-03-02 12:00 78848 ----a-w- c:\windows\system32\telnet.exe
2009-06-10 14:14 . 2006-03-02 12:00 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-06-10 07:21 . 2009-07-11 10:57 2066432 ----a-w- c:\windows\system32\mstscax.dll
2009-06-10 06:15 . 2006-03-02 12:00 132096 ----a-w- c:\windows\system32\wkssvc.dll
2009-06-03 19:10 . 2006-03-02 12:00 1297408 ----a-w- c:\windows\system32\quartz.dll
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-07-12 4112384]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2004-07-12 81920]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2004-10-08 221184]
"EPSON Stylus Photo R240 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE" [2005-04-25 98304]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2004-06-29 88363]
"Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" - c:\windows\system32\Hdaudpropshortcut.exe [2004-03-17 61952]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2004-07-12 843776]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\Thierry\Menu D‚marrer\Programmes\D‚marrage\
GigaTribe.lnk - c:\program files\GigaTribe\gigatribe.exe [2009-7-19 1071616]
Outil de d‚tection de support Picture Motion Browser.lnk - c:\program files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe [2009-7-25 385024]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\GigaTribe\\gigatribe.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [24/08/2009 12:07 28544]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [11/07/2009 13:51 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [11/07/2009 13:51 20560]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [11/07/2009 13:13 1287296]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [20/10/2004 14:23 21344]
S2 wlidsvc;Windows Live ID Sign-in Assistant;"c:\program files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE" --> c:\program files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE [?]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
mWindow Title =
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-25 14:14
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'explorer.exe'(3088)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Completion time: 2009-08-25 14:15
ComboFix-quarantined-files.txt 2009-08-25 12:15

Pre-Run: 161 102 696 448 octets libres
Post-Run: 161 062 612 992 octets libres

246 --- E O F --- 2009-08-23 11:36
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

si tu désactive ton antivirus : msn marche?

as tu mis un nouveau logiciel? depuis le plantage?


si cela persiste essaie de réparer windows: https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/


dis si cela persiste
0
Julien2004 Messages postés 9 Statut Membre
 
Ca ne fonctionne pas non plus sans l'antivirus

J'ai fais la manip que tu m'a dis pour vérifier les fichiers. J'ai du inserer le disque d'installation pour reccuperer des fichiers. Tout c'est bien terminé mais c'est toujours pareil.

Je n'ai rien installé depuis le plantage.


Ce matin j'ai tout supprimer msn 2009 une nouvelle fois puis vérifié en mode sans echec s'il existait des fichiers relatif a windows live => il en restait, j'ai tout supprimé
J'ai réinstallé msn puis toujours pareil = avec mon identifiant j'ai l'erreur 80048103 à la connexion et avec l'identifiant de ma fille, je me connecte mais au bout de 10 seconde msn se coupe tout seul.

il y a surement une bestiole !!

j'ai pas envi de tout formater, je l'ai fait il y a 2 mois et tout marchait nickel.

as tu encore une idée ?
merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
essaie cette version
https://www.clubic.com/telecharger-fiche19367-windows-live-messenger.html

si cela marche pas

essaie de mettre l'ancienne version de msn

http://www.microsoft.com/downloads/details.aspx?FamilyID=7a1aae73-48cc-4f7a-b445-0487bd5e84ef&DisplayLang=fr


et dis si c'est ok!!!




sinon https://www.aussitot.fr/msn-messenger/resoudre-erreur-80048820-msn-messenger.html
https://www.commentcamarche.net/telecharger/communication/15563-msn/
0
Julien2004 Messages postés 9 Statut Membre
 
bonjour

je n'ai pas pu te repondre plus tot.

J'ai installé la version 2009 que tu m'as donné mais KO

Par contre tout fonctionne correctement avec la version 8.5 que tu m'as donné. Je reste avec cette version là.

Donc je te remercie enormement pour toute ton aide et le temps que tu as passé.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait. Tu verras d'ici un petit moment après mise à jour de tes logiciels si tu peux remettre là dernière version .
0