Erreur de chargement de C

bonsoir à tous
quand j'allume mon pc le message suivant apparaît.
erreur de chargement C:\WINNT\System32\MSA64CHK.DLL.
Qui peut me renseigner ?
merci à +
Configuration: windows 2000 prof
intel 4 , 256 mo,  20GO dd

15 réponses

  1. 0
    1. bonjour cheurcheur bis,
      merci de m'avoir r"épondu, mais moi je ne suis pas tres bon navigateur, comment je fais pour t'envoyer le scan ?
      0
  2. Contributeur
    Re

    je ne m'étais pas trompé ;-)

    précise nous ton firewaal et ton anti-virus stp.
    0
    1. bonjour incognito 02
      ou la ! la ! panique à bord
      j'ai norton antivirus, je viens de faire une analyse et j'ai supprimé 37 fichier à risques , mais comment je fais après pour envoyer le scan sur le forum, à l'aide ! je vais couler !
      0
      1. salut a toi
        , télécharge HijackThis ici:
        http://www.hijackthis.de/downloads/hijackthis_199.zip

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (merci à balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Tu regardes la video , comment copier le rapport, puis tu viens dans un message ou tu ecris quand tu postes un message, clik droit et coller

        a+
        0
        1. bonjour à tousLogfile of HijackThis v1.99.1
          Scan saved at 13:52:36, on 31/10/2005
          Platform: Windows 2000 SP2 (WinNT 5.00.2195)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINNT\System32\smss.exe
          C:\WINNT\system32\winlogon.exe
          C:\WINNT\system32\services.exe
          C:\WINNT\system32\lsass.exe
          C:\WINNT\system32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINNT\system32\spoolsv.exe
          C:\WINNT\System32\svchost.exe
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
          C:\WINNT\system32\regsvc.exe
          C:\Program Files\Norton AntiVirus\SAVScan.exe
          C:\WINNT\Explorer.EXE
          C:\WINNT\system32\MSTask.exe
          C:\WINNT\system32\stisvc.exe
          C:\WINNT\System32\WBEM\WinMgmt.exe
          C:\WINNT\System32\mspmspsv.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb05.exe
          C:\PROGRA~1\MESSAG~1\StartMessager.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\Program Files\Wanadoo\EspaceWanadoo.exe
          C:\PROGRA~1\WANADOO\CnxMon.exe
          C:\PROGRA~1\WANADOO\taskbaricon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          c:\progra~1\intern~1\iexplore.exe
          C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\Wanadoo\ComComp.exe
          C:\Program Files\Wanadoo\Watch.exe
          C:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\PROGRA~1\WINZIP\winzip32.exe
          C:\unzipped\hijackthis_199[1]\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vgtkwggdgxckp.net/BZB7t2JdyLSUSqn5floGJ9WGiBRE4kO/PcZfSqNbzD/zHtc8nGQBde9cNaIsJMeU.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ufyblovrhflpcfsncnem.org/BZB7t2JdyLQD1I_p68J5lxdPJ1PFUnbv6AW_a5GMcSU.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*windowsupdate.microsoft.com;*windowsupdate.com;download.microsoft.com;codecs.microsoft.com;activex.microsoft.com;liveupdate.symantecliveupdate.com;liveupdate.symantec.com;services.wanadoo.fr;secure.wanadoo.fr;webgen.wanadoo.fr;images.wanadoo.fr;images2.wanadoo.fr;wanadoo.wha.com;wha.wanadoo.fr;pay.www.wanadoo.fr;www.wanadoo.fr;webmail*.wanadoo.fr;iapref.wanadoo.fr;wip2.wanadoo.fr;vip.voila.fr;maj.wanadoo.fr;qos.wanadoo.fr;guidejuniorscontroleparental.wanadoo.fr;wip2pro.wanadoo.fr;wpms.wanadoo.fr;mobile.wanadoo.fr;wpms.wanadoo.fr;photos.wanadoo.fr;musicb.wanadoo.fr;wassup.wanadoo.fr;*windowsupdate.microsoft.com;*windowsupdate.com;download.microsoft.com;codecs.microsoft.com;activex.microsoft.com;liveupdate.symantecliveupdate.com;liveupdate.symantec.com;services.wanadoo.fr;secure.wanadoo.fr;webgen.wanadoo.fr;images.wanadoo.fr;images2.wanadoo.fr;wanadoo.wha.com;wha.wanadoo.fr;pay.www.wanadoo.fr;www.wanadoo.fr;webmail*.wanadoo.
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
          O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {7088FAA3-6688-97DF-291B-1E5AFC877CB8} - C:\DOCUME~1\BLANC\APPLIC~1\INTERN~1\live blah.exe
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb05.exe
          O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
          O4 - HKLM\..\Run: [Readmeokayacearmy] C:\Documents and Settings\All Users\Application Data\ping vc readme okay\barb bird.exe
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [Dent knob] C:\DOCUME~1\BLANC\APPLIC~1\DUMBPR~1\eq dart meal.exe
          O4 - HKCU\..\Run: [MP3Chansons] rundll32.exe C:\WINNT\System32\MSA64CHK.dll,DllMostrar Matrix_HTML:MP3Chansons:t
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Startup: Disque local (C).lnk = ?
          O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE
          O4 - Global Startup: Booster Wanadoo.lnk = C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
          O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
          O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
          O9 - Extra button: MP3Chansons - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINNT\System32\MP3Chansons (file missing)
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
          O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} (Matrix Class) - http://acceso.masminutos.com/laaplicacion.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{6E7E3369-53FF-4DB3-AE2D-FDDF9D5E895B}: NameServer = 80.10.246.134 80.10.246.7
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
          O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          0
      2. Contributeur
        télécharge HijackThis ici:
        http://www.hijackthis.de/downloads/hijackthis_199.zip

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (merci à balltrap34 pour cette réalisation, balaise le mec !)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage

        A+
        0
        1. Contributeur
          Oups,

          Excuses moi Régis59, je n'avais pas vu que tu avais posté;

          Il dégaine plus vite que son ombre Régis ;-))

          Je vais suivre à distance, car c'est toi le pro du virus !

          Bon courage.

          Patrick
          0
          1. Salut patrick
            pas de soucis, tu peux rester, de toute maniere c est pas mon poste a l origine, moi meme je vais le suivre a distance comme ce n est pas moi qui m etais proposer pour l aider.Juste que, je voulais faire avance les choses un peu plus vite...
            On me surnomme Le 2eme Lucky Luke lol

            a+, bon courage a toi egalement et ca fait plaisir de voir que tu n hesites pas a mettre en avant ton aide ^^

            Continue comme cela !! C est un plaisir d etre a tes cotes !
            0
            1. Contributeur
              Régis59,

              je ne vais pas trop pouvoir poursuivre avant ce soir car la misère a frappée : je suis au boulot ! Sniifffff .

              A ce soir.

              Cordialement.
              Patrick
              0
          2. Incognito,
            quel travail fais tu?

            Bon courage, moi je vais pas tarder a partir egalement

            a+
            0
            1. Contributeur
              re (vite fait avant que le Big Cheaf me tombe dessus !)

              Je suis responsable d'une petite hotline pour une banque et toi ?
              0
              1. salut
                ca paye bien ca lol

                Moi je suis etudiant lol
                Je suis a peine majeur !

                ;-)
                0
                1. rebonjour à tous regis 59, incognito 02 et les autres....
                  je sais pas si j'ai fait les choses comme il faut mais je crois que c'est passé !
                  moi aussi je vais travauiller, je reprendrais ce soir
                  merci à tous à+
                  0
                  1. Bonjour à tous

                    C'est le bon rapport ;-)

                    1 Télécharge
                    CCleaner.

                    http://www.filehippo.com/download_ccleaner.html
                    Installe le dans un répertoire dédié.

                    Lop.Remover
                    http://forum.hijackthis.de/attachment.php?attachmentid=407&d=1122499491
                    Installes le sur le Bureau

                    2 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
                    Démarre l'ordinateur.
                    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
                    En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

                    3 Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes :

                    Messenger Plus! 3
                    C'est un nid à spyware. Il est responsable en partie de ton infection.
                    Désinstalle le maintenant.
                    Une fois l'ordinateur propre, soit tu mets une autre version, soit tu réinstalle le même mais en n'oubliant pas de décocher la case Autoriser les sponsors.
                    http://theroot.chez.tiscali.fr/imgs/tuto/msgplus.jpg

                    4 Relance un scan HijackThis et coche les lignes ci-dessous :

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vgtkwggdgxckp.net/BZB7t2JdyLSUSqn5floGJ9WGiBRE4kO/PcZfSqNbzD/zHtc8nGQBde9cNaIsJMeU.html
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ufyblovrhflpcfsncnem.org/BZB7t2JdyLQD1I_p68J5lxdPJ1PFUnbv6AW_a5GMcSU.html
                    O2 - BHO: (no name) - {7088FAA3-6688-97DF-291B-1E5AFC877CB8} - C:\DOCUME~1\BLANC\APPLIC~1\INTERN~1\live blah.exe
                    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                    O4 - HKLM\..\Run: [Readmeokayacearmy] C:\Documents and Settings\All Users\Application Data\ping vc readme okay\barb bird.exe
                    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                    O4 - HKCU\..\Run: [Dent knob] C:\DOCUME~1\BLANC\APPLIC~1\DUMBPR~1\eq dart meal.exe
                    O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} (Matrix Class) - http://acceso.masminutos.com/laaplicacion.cab

                    Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

                    5 Assure toi d'avoir accés à tous les fichiers.
                    Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
                    Activer la case : Afficher les fichiers et dossiers cachés
                    Désactiver la case : Masquer les extensions des fichiers dont le type est connu
                    Désactiver la case : Masquer les fichiers protégés du système d'exploitation
                    Puis Appliquer

                    6 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

                    C:\Documents and Settings\BLANC\Application Data\INTERN~1
                    C:\Documents and Settings\BLANC\Application Data\DUMBPR~1
                    C:\Documents and Settings\All Users\Application Data\ping vc readme okay

                    7 Lance et exécute CCleaner

                    Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

                    8 Lance Lop.Remover

                    Attention, le PC va redémarrer.

                    9 Redémarre normalement

                    10 Télécharges Lopxp.zip
                    http://cjoint.com/?kumvZSxxY4
                    Dézippes le sur le Bureau
                    Lances le fichier lopxp.bat

                    Postes le rapport avec un nouveau log HijackThis.
                    0
                    1. bonsoir à toi Chercheur bis

                      je vous prie de m'excuser mais comme je ne maitrise pas l'aznglais comment je fais pour télécharger CCleaner, sinon j'ai supprimé messenger plus 3, je n'ai pas trouvé tous les O2 -BHO et autres
                      merci encore à+
                      0
                  2. Re

                    Tu cliques en haut à droite sur Download
                    Latest Version
                    0
                    1. rebonsoir à tous
                      j'ai pu exécuter CCleaner, mais j'arrive pas à poster le rapport.
                      Désolé mille fois
                      à+
                      0
                  3. Re

                    Je n'ai pas besoin du rapport de CCleaner.

                    Mais il me faut ceux d'HijackThis et de Lopxp.
                    0
                    1. salut chercheurbis
                      je suis complètement dans la mouisej'ai toujours le message qui s'affiche au démarage et quand j'essaye de poster le rapport il ma repond que cette page ne peut pas s'afficher!
                      que faire ?
                      0
                  4. bonsoir j'essaye de poster le rapport
                    0