Erreur de chargement de C

sygil92 Messages postés 43 Statut Membre -  
sygil92 Messages postés 43 Statut Membre -
bonsoir à tous
quand j'allume mon pc le message suivant apparaît.
erreur de chargement C:\WINNT\System32\MSA64CHK.DLL.
Qui peut me renseigner ?
merci à +
Configuration: windows 2000 prof
intel 4 , 256 mo,  20GO dd

15 réponses

  1. Utilisateur anonyme
     
    0
    1. sygil92 Messages postés 43 Statut Membre
       
      bonjour cheurcheur bis,
      merci de m'avoir r"épondu, mais moi je ne suis pas tres bon navigateur, comment je fais pour t'envoyer le scan ?
      0
  2. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Re

    je ne m'étais pas trompé ;-)

    précise nous ton firewaal et ton anti-virus stp.
    0
  3. sygil92 Messages postés 43 Statut Membre
     
    bonjour incognito 02
    ou la ! la ! panique à bord
    j'ai norton antivirus, je viens de faire une analyse et j'ai supprimé 37 fichier à risques , mais comment je fais après pour envoyer le scan sur le forum, à l'aide ! je vais couler !
    0
  4. Utilisateur anonyme
     
    salut a toi
    , télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Tu regardes la video , comment copier le rapport, puis tu viens dans un message ou tu ecris quand tu postes un message, clik droit et coller

    a+
    0
    1. sygil92 Messages postés 43 Statut Membre
       
      bonjour à tousLogfile of HijackThis v1.99.1
      Scan saved at 13:52:36, on 31/10/2005
      Platform: Windows 2000 SP2 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\WINNT\system32\regsvc.exe
      C:\Program Files\Norton AntiVirus\SAVScan.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\System32\mspmspsv.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb05.exe
      C:\PROGRA~1\MESSAG~1\StartMessager.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\Wanadoo\EspaceWanadoo.exe
      C:\PROGRA~1\WANADOO\CnxMon.exe
      C:\PROGRA~1\WANADOO\taskbaricon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Wanadoo\ComComp.exe
      C:\Program Files\Wanadoo\Watch.exe
      C:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\WINZIP\winzip32.exe
      C:\unzipped\hijackthis_199[1]\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vgtkwggdgxckp.net/BZB7t2JdyLSUSqn5floGJ9WGiBRE4kO/PcZfSqNbzD/zHtc8nGQBde9cNaIsJMeU.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ufyblovrhflpcfsncnem.org/BZB7t2JdyLQD1I_p68J5lxdPJ1PFUnbv6AW_a5GMcSU.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*windowsupdate.microsoft.com;*windowsupdate.com;download.microsoft.com;codecs.microsoft.com;activex.microsoft.com;liveupdate.symantecliveupdate.com;liveupdate.symantec.com;services.wanadoo.fr;secure.wanadoo.fr;webgen.wanadoo.fr;images.wanadoo.fr;images2.wanadoo.fr;wanadoo.wha.com;wha.wanadoo.fr;pay.www.wanadoo.fr;www.wanadoo.fr;webmail*.wanadoo.fr;iapref.wanadoo.fr;wip2.wanadoo.fr;vip.voila.fr;maj.wanadoo.fr;qos.wanadoo.fr;guidejuniorscontroleparental.wanadoo.fr;wip2pro.wanadoo.fr;wpms.wanadoo.fr;mobile.wanadoo.fr;wpms.wanadoo.fr;photos.wanadoo.fr;musicb.wanadoo.fr;wassup.wanadoo.fr;*windowsupdate.microsoft.com;*windowsupdate.com;download.microsoft.com;codecs.microsoft.com;activex.microsoft.com;liveupdate.symantecliveupdate.com;liveupdate.symantec.com;services.wanadoo.fr;secure.wanadoo.fr;webgen.wanadoo.fr;images.wanadoo.fr;images2.wanadoo.fr;wanadoo.wha.com;wha.wanadoo.fr;pay.www.wanadoo.fr;www.wanadoo.fr;webmail*.wanadoo.
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {7088FAA3-6688-97DF-291B-1E5AFC877CB8} - C:\DOCUME~1\BLANC\APPLIC~1\INTERN~1\live blah.exe
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb05.exe
      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
      O4 - HKLM\..\Run: [Readmeokayacearmy] C:\Documents and Settings\All Users\Application Data\ping vc readme okay\barb bird.exe
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [Dent knob] C:\DOCUME~1\BLANC\APPLIC~1\DUMBPR~1\eq dart meal.exe
      O4 - HKCU\..\Run: [MP3Chansons] rundll32.exe C:\WINNT\System32\MSA64CHK.dll,DllMostrar Matrix_HTML:MP3Chansons:t
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Startup: Disque local (C).lnk = ?
      O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE
      O4 - Global Startup: Booster Wanadoo.lnk = C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
      O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
      O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
      O9 - Extra button: MP3Chansons - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINNT\System32\MP3Chansons (file missing)
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
      O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} (Matrix Class) - http://acceso.masminutos.com/laaplicacion.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{6E7E3369-53FF-4DB3-AE2D-FDDF9D5E895B}: NameServer = 80.10.246.134 80.10.246.7
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. incognito02 Messages postés 3487 Statut Contributeur 138
     
    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation, balaise le mec !)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
  7. incognito02 Messages postés 3487 Statut Contributeur 138
     
    Oups,

    Excuses moi Régis59, je n'avais pas vu que tu avais posté;

    Il dégaine plus vite que son ombre Régis ;-))

    Je vais suivre à distance, car c'est toi le pro du virus !

    Bon courage.

    Patrick
    0
  8. Utilisateur anonyme
     
    Salut patrick
    pas de soucis, tu peux rester, de toute maniere c est pas mon poste a l origine, moi meme je vais le suivre a distance comme ce n est pas moi qui m etais proposer pour l aider.Juste que, je voulais faire avance les choses un peu plus vite...
    On me surnomme Le 2eme Lucky Luke lol

    a+, bon courage a toi egalement et ca fait plaisir de voir que tu n hesites pas a mettre en avant ton aide ^^

    Continue comme cela !! C est un plaisir d etre a tes cotes !
    0
    1. incognito02 Messages postés 3487 Statut Contributeur 138
       
      Régis59,

      je ne vais pas trop pouvoir poursuivre avant ce soir car la misère a frappée : je suis au boulot ! Sniifffff .

      A ce soir.

      Cordialement.
      Patrick
      0
  9. Utilisateur anonyme
     
    Incognito,
    quel travail fais tu?

    Bon courage, moi je vais pas tarder a partir egalement

    a+
    0
  10. incognito02 Messages postés 3487 Statut Contributeur 138
     
    re (vite fait avant que le Big Cheaf me tombe dessus !)

    Je suis responsable d'une petite hotline pour une banque et toi ?
    0
  11. Utilisateur anonyme
     
    salut
    ca paye bien ca lol

    Moi je suis etudiant lol
    Je suis a peine majeur !

    ;-)
    0
  12. sygil92 Messages postés 43 Statut Membre
     
    rebonjour à tous regis 59, incognito 02 et les autres....
    je sais pas si j'ai fait les choses comme il faut mais je crois que c'est passé !
    moi aussi je vais travauiller, je reprendrais ce soir
    merci à tous à+
    0
  13. Utilisateur anonyme
     
    Bonjour à tous

    C'est le bon rapport ;-)

    1 Télécharge
    CCleaner.

    http://www.filehippo.com/download_ccleaner.html
    Installe le dans un répertoire dédié.

    Lop.Remover
    http://forum.hijackthis.de/attachment.php?attachmentid=407&d=1122499491
    Installes le sur le Bureau

    2 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

    3 Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes :

    Messenger Plus! 3
    C'est un nid à spyware. Il est responsable en partie de ton infection.
    Désinstalle le maintenant.
    Une fois l'ordinateur propre, soit tu mets une autre version, soit tu réinstalle le même mais en n'oubliant pas de décocher la case Autoriser les sponsors.
    http://theroot.chez.tiscali.fr/imgs/tuto/msgplus.jpg

    4 Relance un scan HijackThis et coche les lignes ci-dessous :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vgtkwggdgxckp.net/BZB7t2JdyLSUSqn5floGJ9WGiBRE4kO/PcZfSqNbzD/zHtc8nGQBde9cNaIsJMeU.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ufyblovrhflpcfsncnem.org/BZB7t2JdyLQD1I_p68J5lxdPJ1PFUnbv6AW_a5GMcSU.html
    O2 - BHO: (no name) - {7088FAA3-6688-97DF-291B-1E5AFC877CB8} - C:\DOCUME~1\BLANC\APPLIC~1\INTERN~1\live blah.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [Readmeokayacearmy] C:\Documents and Settings\All Users\Application Data\ping vc readme okay\barb bird.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [Dent knob] C:\DOCUME~1\BLANC\APPLIC~1\DUMBPR~1\eq dart meal.exe
    O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} (Matrix Class) - http://acceso.masminutos.com/laaplicacion.cab

    Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

    5 Assure toi d'avoir accés à tous les fichiers.
    Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
    Activer la case : Afficher les fichiers et dossiers cachés
    Désactiver la case : Masquer les extensions des fichiers dont le type est connu
    Désactiver la case : Masquer les fichiers protégés du système d'exploitation
    Puis Appliquer

    6 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

    C:\Documents and Settings\BLANC\Application Data\INTERN~1
    C:\Documents and Settings\BLANC\Application Data\DUMBPR~1
    C:\Documents and Settings\All Users\Application Data\ping vc readme okay

    7 Lance et exécute CCleaner

    Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

    8 Lance Lop.Remover

    Attention, le PC va redémarrer.

    9 Redémarre normalement

    10 Télécharges Lopxp.zip
    http://cjoint.com/?kumvZSxxY4
    Dézippes le sur le Bureau
    Lances le fichier lopxp.bat

    Postes le rapport avec un nouveau log HijackThis.
    0
    1. sygil92 Messages postés 43 Statut Membre
       
      bonsoir à toi Chercheur bis

      je vous prie de m'excuser mais comme je ne maitrise pas l'aznglais comment je fais pour télécharger CCleaner, sinon j'ai supprimé messenger plus 3, je n'ai pas trouvé tous les O2 -BHO et autres
      merci encore à+
      0
  14. Utilisateur anonyme
     
    Re

    Tu cliques en haut à droite sur Download
    Latest Version
    0
    1. sygil92
       
      rebonsoir à tous
      j'ai pu exécuter CCleaner, mais j'arrive pas à poster le rapport.
      Désolé mille fois
      à+
      0
  15. Utilisateur anonyme
     
    Re

    Je n'ai pas besoin du rapport de CCleaner.

    Mais il me faut ceux d'HijackThis et de Lopxp.
    0
    1. sygil92
       
      salut chercheurbis
      je suis complètement dans la mouisej'ai toujours le message qui s'affiche au démarage et quand j'essaye de poster le rapport il ma repond que cette page ne peut pas s'afficher!
      que faire ?
      0
  16. sygil92 Messages postés 43 Statut Membre
     
    bonsoir j'essaye de poster le rapport
    0