OVH Cloud OVH Cloud

RUNDLL

6 réponses
Avatar
Luis
Bonjour,
J'ai un probl=E8me au d=E9marrage de Windows.
Apr=E8s avoir rentr=E9 le mot de passe il y a un message=20
d'erreur:

RUNDLL

Erreur de chargement
C:\WINDOWS\System\MSA64CHK.DLL
Le fichier sp=E9cifi=E9 est introuvable.

J'ai pens=E9 =E0 un Virus.
J'ai scann=E9 avec Mc Afee, pas de virus trouv=E9
J'ai scann=E9 avec secuser.com, pas de virus trouv=E9

Que dois-je faire?

Restaurer =E0 une date ult=E9rieur? ou c'est un virus=20
ind=E9tectable?

Et si c'est un virus est-ce que quelqu'un a un moyen?

Luis

6 réponses

Avatar
Philippe T [MS]
Bonjour,

Peut être ici :
http://www.commentcamarche.net/forum/affich-1228545-RUNDLL-erreur-chargement

Phil.
________________________________________________________
Philippe TROTIN http://blogs.msdn.com/ptrotin
Microsoft Services France http://www.microsoft.com/france

"Luis" wrote in message
news:19ad01c50f96$49098980$
Bonjour,
J'ai un problème au démarrage de Windows.
Après avoir rentré le mot de passe il y a un message
d'erreur:

RUNDLL

Erreur de chargement
C:WINDOWSSystemMSA64CHK.DLL
Le fichier spécifié est introuvable.

J'ai pensé à un Virus.
J'ai scanné avec Mc Afee, pas de virus trouvé
J'ai scanné avec secuser.com, pas de virus trouvé

Que dois-je faire?

Restaurer à une date ultérieur? ou c'est un virus
indétectable?

Et si c'est un virus est-ce que quelqu'un a un moyen?

Luis
Avatar
Luis
Bonjour,
J'ai fait comme indiqué et j'ai ceci que dois-faire
maintenant?

Logfile of HijackThis v1.99.0
Scan saved at 09:38:30, on 11.02.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:WINDOWSSYSTEMSSDPSRV.EXE
C:WINDOWSSYSTEMATI2EVXX.EXE
C:PROGRAM FILESFICHIERS
COMMUNSSYSTEMMOSEARCHBINMOSEARCH.EXE
C:WINDOWSSYSTEMPSTORES.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAM FILESATI TECHNOLOGIESATI CONTROL
PANELATIPTAXX.EXE
C:WINDOWSSYSTEMRESTORESTMGR.EXE
C:PROGRAM FILESMSN APPSUPDATER1.02.3000.1001FR-
CHMSNAPPAU.EXE
C:PROGRAM FILESFICHIERS
COMMUNSREALUPDATE_OBREALSCHED.EXE
C:WINDOWSSYSTEMQTTASK.EXE
C:PROGRAM FILESUNIMESSAGE PROBRPOPUP.EXE
C:WINDOWSSYSTEMCTFMON.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESINTERNET EXPLORERIEXPLORE.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:WINDOWSSYSTEMWBEMWINMGMT.EXE
C:WINDOWSSYSTEMBRQIKMON.EXE
C:PROGRAM FILESHIJACKTHISHIJACKTHIS.EXE

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search
Bar = http://g.fr.msn.ch/0SEFRCH/SAOS01
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start
Page = http://www.bluewin.ch/
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local
Page =
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-
64B5B4FF55D0} - C:PROGRAM FILESMSN APPSMSN
TOOLBAR1.02.3000.1001FR-CHMSNTB.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} -
C:PROGRAM FILESMSN APPSST1.02.3000.1002EN-
XUSTMAIN.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-
CF10577473F7} - c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-
00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-
64B5B4FF55D0} - C:PROGRAM FILESMSN APPSMSN
TOOLBAR1.02.3000.1001FR-CHMSNTB.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [ScanRegistry]
C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [PCHealth]
C:WINDOWSPCHealthSupportPCHSchd.exe -s
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI
TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run:
[InstallNAIProduct] "F:VSPSETUP.EXE" /RUNKEY
O4 - HKLM..Run: [msnappau] "C:Program FilesMSN
AppsUpdater1.02.3000.1001fr-chmsnappau.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [websx] C:PROGRAM
FILESWEBSXINT179687.EXE -auto
O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE
TWEAKUI.CPL,TweakMeUp
O4 - HKLM..Run: [QuickTime
Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM..RunServices: [SSDPSRV]
C:WINDOWSSYSTEMssdpsrv.exe
O4 - HKLM..RunServices: [*StateMgr]
C:WINDOWSSystemRestoreStateMgr.exe
O4 - HKLM..RunServices: [ATIPOLL] ati2evxx.exe
O4 - HKLM..RunServices: [ATISmart]
C:WINDOWSSYSTEMati2s9ag.exe
O4 - HKLM..RunServices: [MOSearch] C:PROGRA~1FICHIE~1
SYSTEMMOSEARCHBINMOSEARCH.EXE
O4 - HKCU..Run: [WILBrPopup] C:Program FilesUnimessage
ProBrPopup.exe L=FRA
O4 - HKCU..Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU..Run: [BajaMasProgramas] rundll32.exe
C:WINDOWSSYSTEMMSA64CHK.DLL,DllMostrar
Matrix_HTML:BajaMasProgramas:t
O4 - Startup: Microsoft Office.lnk = C:Program
FilesMicrosoft OfficeOffice10OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft
Excel - res://C:PROGRA~1MICROS~1OFFICE10EXCEL.EXE/3000
O8 - Extra context menu item: Download All by JetCar -
C:PROGRAM FILESJETCARJETCARjc_all.htm
O8 - Extra context menu item: Download using JetCar -
C:PROGRAM FILESJETCARJETCARjc_link.htm
O8 - Extra context menu item: Traduire cette page -
C:WINDOWSwebpowertoy.htm
O8 - Extra context menu item: &Google Search -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle
disponible dans le cache Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-
00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra button: BajaMasProgramas - {76DD9E77-F06C-4471-
AB6C-CF03C5C6B5B0} - C:WINDOWSSYSTEMBajaMasProgramas
(file missing)
O10 - Broken Internet access because of LSP
provider 'osmim.dll' missing
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61}
(HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.tre
ndmicro.com/housecall/xscan53.cab
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} -
http://acceso.masminutos.com/aplicacion.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} -
http://akamai.downloadv3.com/binaries/LiveService/LiveServi
ce_5_FR.cab
O16 - DPF: ConferenceRoom Java Client -
http://irc.bluewin.ch/java/cr.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429}
(ScorchPlugin Class) -
http://www.sibelius.com/download/software/win/ActiveXPlugin
.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20041120/qtinstall.info
.apple.com/pthalo/fr/win/QuickTimeFullInstaller.exe
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46}
(IncrediMail) -
http://www2.incredimail.com/contents/setup/downloader_sp1/i
mloader.cab
O17 - HKLMSystemCCSServicesVxDMSTCP: NameServer =
195.70.48.130,195.70.18.131
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-
00C04F8EC294} - C:Program FilesFichiers
communsMicrosoft SharedHelphxds.dll

Merci pour tes conseils.
Luis
-----Message d'origine-----
Bonjour,

Peut être ici :
http://www.commentcamarche.net/forum/affich-1228545-


RUNDLL-erreur-chargement

Phil.
________________________________________________________
Philippe TROTIN


http://blogs.msdn.com/ptrotin
Microsoft Services France


http://www.microsoft.com/france

"Luis" wrote in


message
news:19ad01c50f96$49098980$
Bonjour,
J'ai un problème au démarrage de Windows.
Après avoir rentré le mot de passe il y a un message
d'erreur:

RUNDLL

Erreur de chargement
C:WINDOWSSystemMSA64CHK.DLL
Le fichier spécifié est introuvable.

J'ai pensé à un Virus.
J'ai scanné avec Mc Afee, pas de virus trouvé
J'ai scanné avec secuser.com, pas de virus trouvé

Que dois-je faire?

Restaurer à une date ultérieur? ou c'est un virus
indétectable?

Et si c'est un virus est-ce que quelqu'un a un moyen?

Luis


.



Avatar
Jceel
"Luis" a écrit dans le message de
news: 19ad01c50f96$49098980$
Bonjour,
J'ai un problème au démarrage de Windows.
Après avoir rentré le mot de passe il y a un message
d'erreur:

RUNDLL

Erreur de chargement
C:WINDOWSSystemMSA64CHK.DLL
Le fichier spécifié est introuvable.


MSA64CHK.DLL n'est pas un virus mais un dialer
essaye avec Spybot
http://jceel.free.fr/spybotsd14b2.exe
si tu es en ADSL débrache ton ancienne prise RTC sinon gare à la facture
;-(

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
Luis
Bonjour,
Oui, je suis sur ADSL et de plus c'est un serveur qui est
allumé jour et nuit.
spybotsd14b2 rencontre un problème avec Kernel32 et ne
scanne pas.
Luis
-----Message d'origine-----
"Luis" a écrit dans


le message de
news: 19ad01c50f96$49098980$
Bonjour,
J'ai un problème au démarrage de Windows.
Après avoir rentré le mot de passe il y a un message
d'erreur:

RUNDLL

Erreur de chargement
C:WINDOWSSystemMSA64CHK.DLL
Le fichier spécifié est introuvable.


MSA64CHK.DLL n'est pas un virus mais un dialer
essaye avec Spybot
http://jceel.free.fr/spybotsd14b2.exe
si tu es en ADSL débrache ton ancienne prise RTC sinon


gare à la facture
;-(

--
@++++Jceel

En vérité je te le dis mais


sous O E
internaute indécis pour le


HacheuTeuMeuLeu
seul le click droit


Control+F deux
la lumière t'apportera C'est ce qu'il y


a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-


255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit


du net
Founding Chairman of the International Pebkac Busters


Company

.



Avatar
Jceel
"Luis" a écrit dans le message de
news: 144201c51029$d0f07410$
Bonjour,
Oui, je suis sur ADSL et de plus c'est un serveur qui est
allumé jour et nuit.
spybotsd14b2 rencontre un problème avec Kernel32 et ne
scanne pas.


tiens donc c'est la prmière fois que je lis ça
essaye celui de MS
http://www.microsoft.com/athome/security/spyware/software/default.mspx

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
Luis
Bonjour,
Entre-temps j'ai trouvé le XoftSpy sur : http://www.anti-
adware.net/

Et celui-ci a fonctionné.
Je te remercie pour tout.
Luis
-----Message d'origine-----
"Luis" a écrit dans


le message de
news: 144201c51029$d0f07410$
Bonjour,
Oui, je suis sur ADSL et de plus c'est un serveur qui est
allumé jour et nuit.
spybotsd14b2 rencontre un problème avec Kernel32 et ne
scanne pas.


tiens donc c'est la prmière fois que je lis ça
essaye celui de MS
http://www.microsoft.com/athome/security/spyware/software/


default.mspx

--
@++++Jceel

En vérité je te le dis mais


sous O E
internaute indécis pour le


HacheuTeuMeuLeu
seul le click droit


Control+F deux
la lumière t'apportera C'est ce qu'il y


a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-


255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit


du net
Founding Chairman of the International Pebkac Busters


Company

.