Erreur de chargement de C

sygil92 Messages postés 43 Statut Membre -  
sygil92 Messages postés 43 Statut Membre -
bonsoir à tous
quand j'allume mon pc le message suivant apparaît.
erreur de chargement C:\WINNT\System32\MSA64CHK.DLL.
Qui peut me renseigner ?
merci à +

15 réponses

Utilisateur anonyme
 
0
sygil92 Messages postés 43 Statut Membre
 
bonjour cheurcheur bis,
merci de m'avoir r"épondu, mais moi je ne suis pas tres bon navigateur, comment je fais pour t'envoyer le scan ?
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Re

je ne m'étais pas trompé ;-)

précise nous ton firewaal et ton anti-virus stp.
0
sygil92 Messages postés 43 Statut Membre
 
bonjour incognito 02
ou la ! la ! panique à bord
j'ai norton antivirus, je viens de faire une analyse et j'ai supprimé 37 fichier à risques , mais comment je fais après pour envoyer le scan sur le forum, à l'aide ! je vais couler !
0
Utilisateur anonyme
 
salut a toi
, télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Tu regardes la video , comment copier le rapport, puis tu viens dans un message ou tu ecris quand tu postes un message, clik droit et coller

a+
0
sygil92 Messages postés 43 Statut Membre
 
bonjour à tousLogfile of HijackThis v1.99.1
Scan saved at 13:52:36, on 31/10/2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\PROGRA~1\WANADOO\taskbaricon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\unzipped\hijackthis_199[1]\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vgtkwggdgxckp.net/BZB7t2JdyLSUSqn5floGJ9WGiBRE4kO/PcZfSqNbzD/zHtc8nGQBde9cNaIsJMeU.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ufyblovrhflpcfsncnem.org/BZB7t2JdyLQD1I_p68J5lxdPJ1PFUnbv6AW_a5GMcSU.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*windowsupdate.microsoft.com;*windowsupdate.com;download.microsoft.com;codecs.microsoft.com;activex.microsoft.com;liveupdate.symantecliveupdate.com;liveupdate.symantec.com;services.wanadoo.fr;secure.wanadoo.fr;webgen.wanadoo.fr;images.wanadoo.fr;images2.wanadoo.fr;wanadoo.wha.com;wha.wanadoo.fr;pay.www.wanadoo.fr;www.wanadoo.fr;webmail*.wanadoo.fr;iapref.wanadoo.fr;wip2.wanadoo.fr;vip.voila.fr;maj.wanadoo.fr;qos.wanadoo.fr;guidejuniorscontroleparental.wanadoo.fr;wip2pro.wanadoo.fr;wpms.wanadoo.fr;mobile.wanadoo.fr;wpms.wanadoo.fr;photos.wanadoo.fr;musicb.wanadoo.fr;wassup.wanadoo.fr;*windowsupdate.microsoft.com;*windowsupdate.com;download.microsoft.com;codecs.microsoft.com;activex.microsoft.com;liveupdate.symantecliveupdate.com;liveupdate.symantec.com;services.wanadoo.fr;secure.wanadoo.fr;webgen.wanadoo.fr;images.wanadoo.fr;images2.wanadoo.fr;wanadoo.wha.com;wha.wanadoo.fr;pay.www.wanadoo.fr;www.wanadoo.fr;webmail*.wanadoo.
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7088FAA3-6688-97DF-291B-1E5AFC877CB8} - C:\DOCUME~1\BLANC\APPLIC~1\INTERN~1\live blah.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [Readmeokayacearmy] C:\Documents and Settings\All Users\Application Data\ping vc readme okay\barb bird.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Dent knob] C:\DOCUME~1\BLANC\APPLIC~1\DUMBPR~1\eq dart meal.exe
O4 - HKCU\..\Run: [MP3Chansons] rundll32.exe C:\WINNT\System32\MSA64CHK.dll,DllMostrar Matrix_HTML:MP3Chansons:t
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Disque local (C).lnk = ?
O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\Caere\OmniPagePro90\EREG\REMIND32.EXE
O4 - Global Startup: Booster Wanadoo.lnk = C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: MP3Chansons - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINNT\System32\MP3Chansons (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} (Matrix Class) - http://acceso.masminutos.com/laaplicacion.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E7E3369-53FF-4DB3-AE2D-FDDF9D5E895B}: NameServer = 80.10.246.134 80.10.246.7
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
incognito02 Messages postés 3487 Statut Contributeur 138
 
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation, balaise le mec !)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Oups,

Excuses moi Régis59, je n'avais pas vu que tu avais posté;

Il dégaine plus vite que son ombre Régis ;-))

Je vais suivre à distance, car c'est toi le pro du virus !

Bon courage.

Patrick
0
Utilisateur anonyme
 
Salut patrick
pas de soucis, tu peux rester, de toute maniere c est pas mon poste a l origine, moi meme je vais le suivre a distance comme ce n est pas moi qui m etais proposer pour l aider.Juste que, je voulais faire avance les choses un peu plus vite...
On me surnomme Le 2eme Lucky Luke lol

a+, bon courage a toi egalement et ca fait plaisir de voir que tu n hesites pas a mettre en avant ton aide ^^

Continue comme cela !! C est un plaisir d etre a tes cotes !
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Régis59,

je ne vais pas trop pouvoir poursuivre avant ce soir car la misère a frappée : je suis au boulot ! Sniifffff .

A ce soir.

Cordialement.
Patrick
0
Utilisateur anonyme
 
Incognito,
quel travail fais tu?

Bon courage, moi je vais pas tarder a partir egalement

a+
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
re (vite fait avant que le Big Cheaf me tombe dessus !)

Je suis responsable d'une petite hotline pour une banque et toi ?
0
Utilisateur anonyme
 
salut
ca paye bien ca lol

Moi je suis etudiant lol
Je suis a peine majeur !

;-)
0
sygil92 Messages postés 43 Statut Membre
 
rebonjour à tous regis 59, incognito 02 et les autres....
je sais pas si j'ai fait les choses comme il faut mais je crois que c'est passé !
moi aussi je vais travauiller, je reprendrais ce soir
merci à tous à+
0
Utilisateur anonyme
 
Bonjour à tous

C'est le bon rapport ;-)

1 Télécharge
CCleaner.

http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.

Lop.Remover
http://forum.hijackthis.de/attachment.php?attachmentid=407&d=1122499491
Installes le sur le Bureau

2 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

3 Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes :

Messenger Plus! 3
C'est un nid à spyware. Il est responsable en partie de ton infection.
Désinstalle le maintenant.
Une fois l'ordinateur propre, soit tu mets une autre version, soit tu réinstalle le même mais en n'oubliant pas de décocher la case Autoriser les sponsors.
http://theroot.chez.tiscali.fr/imgs/tuto/msgplus.jpg

4 Relance un scan HijackThis et coche les lignes ci-dessous :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vgtkwggdgxckp.net/BZB7t2JdyLSUSqn5floGJ9WGiBRE4kO/PcZfSqNbzD/zHtc8nGQBde9cNaIsJMeU.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ufyblovrhflpcfsncnem.org/BZB7t2JdyLQD1I_p68J5lxdPJ1PFUnbv6AW_a5GMcSU.html
O2 - BHO: (no name) - {7088FAA3-6688-97DF-291B-1E5AFC877CB8} - C:\DOCUME~1\BLANC\APPLIC~1\INTERN~1\live blah.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Readmeokayacearmy] C:\Documents and Settings\All Users\Application Data\ping vc readme okay\barb bird.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Dent knob] C:\DOCUME~1\BLANC\APPLIC~1\DUMBPR~1\eq dart meal.exe
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} (Matrix Class) - http://acceso.masminutos.com/laaplicacion.cab

Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

5 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer

6 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

C:\Documents and Settings\BLANC\Application Data\INTERN~1
C:\Documents and Settings\BLANC\Application Data\DUMBPR~1
C:\Documents and Settings\All Users\Application Data\ping vc readme okay

7 Lance et exécute CCleaner

Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

8 Lance Lop.Remover

Attention, le PC va redémarrer.

9 Redémarre normalement

10 Télécharges Lopxp.zip
http://cjoint.com/?kumvZSxxY4
Dézippes le sur le Bureau
Lances le fichier lopxp.bat

Postes le rapport avec un nouveau log HijackThis.
0
sygil92 Messages postés 43 Statut Membre
 
bonsoir à toi Chercheur bis

je vous prie de m'excuser mais comme je ne maitrise pas l'aznglais comment je fais pour télécharger CCleaner, sinon j'ai supprimé messenger plus 3, je n'ai pas trouvé tous les O2 -BHO et autres
merci encore à+
0
Utilisateur anonyme
 
Re

Tu cliques en haut à droite sur Download
Latest Version
0
sygil92
 
rebonsoir à tous
j'ai pu exécuter CCleaner, mais j'arrive pas à poster le rapport.
Désolé mille fois
à+
0
Utilisateur anonyme
 
Re

Je n'ai pas besoin du rapport de CCleaner.

Mais il me faut ceux d'HijackThis et de Lopxp.
0
sygil92
 
salut chercheurbis
je suis complètement dans la mouisej'ai toujours le message qui s'affiche au démarage et quand j'essaye de poster le rapport il ma repond que cette page ne peut pas s'afficher!
que faire ?
0
sygil92 Messages postés 43 Statut Membre
 
bonsoir j'essaye de poster le rapport
0