OVH Cloud OVH Cloud

system 32

17 réponses
Avatar
jacquet patricia
Bonjour, j'ai une fenêtre qui s'ouvre au démarrage de windows et qui indique
"erreru de chargement C;/windows/system32/MSA64CHK.dl". J'aimerais savoir à
quoi cela correspond, si c'est grave et comment supprimer ce message. Merci
d'avance.
Patricia
-

10 réponses

1 2
Avatar
Coucou à toutes et à tous
Bonjour !

Bonjour, j'ai une fenêtre qui s'ouvre au démarrage de windows et qui
indique
"erreru de chargement C;/windows/system32/MSA64CHK.dl". J'aimerais savoir à
quoi cela correspond, si c'est grave et comment supprimer ce message. Merci
d'avance


Veuillez vérifier l'orthographe exacte du fichier concerné : MSA64CHK.dl ou
MSA64CHK.dll ou encore MSI64CHK.dl ?

Dans exécuter, tapez => msconfig

Allez dans l'onglet Démarrage puis faites une copie de ce que vous y lisez
et postez ici.

Avez-vous scanné votre machine avec un antispyware et un antivirus à jour ?

Dans Démarrer => Tous les programmes => Démarrage, qu'y a-t-il dedans ?

Sans aucune information précise, nous ne pourrons pas vous aider. Inutile de
poster plusieurs fois, nous vous avons lue ; mais parfois la solution n'est
pas simple.

--
Cordialement...

========== Jean-Jacques V.
Microsoft MVP
Shell/User

Avatar
Luc
jacquet patricia nous a déclaré...

Bonjour,


Bonjour,

j'ai une fenêtre qui s'ouvre au démarrage de windows et qui
indique "erreru de chargement C;/windows/system32/MSA64CHK.dl".
J'aimerais savoir à quoi cela correspond, si c'est grave et comment
supprimer ce message.


MSA64CHK.dll est une dll qui fait partie d'une cochonnerie de spyware de
type dialer qui cherche à se lancer au démarrage de ta machine et, fort
heureusement n'y arrive pas, MSA64CHK.dll étant absent ou corrompu dans
C:/windows/system32/

Va dans 'Démarrer' --> 'Exécuter' --> tape "msconfig" (sans les guillemets)
et regarde dans l'onglet 'Démarrage' s'il y a une ligne faisant appel à
cette MSA64CHK.dll (un truc du genre "rundll32.exe msa64chk.dl"). Si elle y
est, décoche-la, ça devrait déjà supprimer l'alerte au démarrage de ton PC
puis va sur le groupe miscrosoft.public.fr.securite pour obtenir des
informations complémentaires afin de faire un nettoyage plus en profondeur.

Merci d'avance.


Padkoi

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
jacquet patricia
tout d'abord merci car j'ai pu résoudre le problème en suivant tes
instructions mais dans l'onglet général windows ne s'ouvre qu'en démarrage
sélectif si je décoche MSA64. par contre la fenêtre ne s'affiche plus; c'est
toujours ça. je suis allée sur le site de microsoft et je n'ai rien trouvé
qui puisse m'aider (ou alors je m'y suis mal prise ce qui est fort possible)
--
merci. Patricia



jacquet patricia nous a déclaré...

Bonjour,


Bonjour,

j'ai une fenêtre qui s'ouvre au démarrage de windows et qui
indique "erreru de chargement C;/windows/system32/MSA64CHK.dl".
J'aimerais savoir à quoi cela correspond, si c'est grave et comment
supprimer ce message.


MSA64CHK.dll est une dll qui fait partie d'une cochonnerie de spyware de
type dialer qui cherche à se lancer au démarrage de ta machine et, fort
heureusement n'y arrive pas, MSA64CHK.dll étant absent ou corrompu dans
C:/windows/system32/

Va dans 'Démarrer' --> 'Exécuter' --> tape "msconfig" (sans les guillemets)
et regarde dans l'onglet 'Démarrage' s'il y a une ligne faisant appel à
cette MSA64CHK.dll (un truc du genre "rundll32.exe msa64chk.dl"). Si elle y
est, décoche-la, ça devrait déjà supprimer l'alerte au démarrage de ton PC
puis va sur le groupe miscrosoft.public.fr.securite pour obtenir des
informations complémentaires afin de faire un nettoyage plus en profondeur.

Merci d'avance.


Padkoi

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y





Avatar
jacquet patricia
Alors dans démarrage il y a :
-AOL.9 icône aol
-AOL compagnon
-Gstratup
-hp digital imagin monitor
-hp psc 1000series
-hpod dt01.exe
-microsoft office
-wkalrem
y aurait-il un programme ou fichier infecté ? Par contre j'ai bien trouvé
MSA64CHK.dl que j'ai désactivé--
Merci pour votre aide;
Patricia



Bonjour !

Bonjour, j'ai une fenêtre qui s'ouvre au démarrage de windows et qui
indique
"erreru de chargement C;/windows/system32/MSA64CHK.dl". J'aimerais savoir à
quoi cela correspond, si c'est grave et comment supprimer ce message. Merci
d'avance


Veuillez vérifier l'orthographe exacte du fichier concerné : MSA64CHK.dl ou
MSA64CHK.dll ou encore MSI64CHK.dl ?

Dans exécuter, tapez => msconfig

Allez dans l'onglet Démarrage puis faites une copie de ce que vous y lisez
et postez ici.

Avez-vous scanné votre machine avec un antispyware et un antivirus à jour ?

Dans Démarrer => Tous les programmes => Démarrage, qu'y a-t-il dedans ?

Sans aucune information précise, nous ne pourrons pas vous aider. Inutile de
poster plusieurs fois, nous vous avons lue ; mais parfois la solution n'est
pas simple.

--
Cordialement...

========== > Jean-Jacques V.
Microsoft MVP
Shell/User






Avatar
Tsilefy
Dans le message news:,
jacquet patricia a écrit:
Alors dans démarrage il y a :
-AOL.9 icône aol
-AOL compagnon
-Gstratup
-hp digital imagin monitor
-hp psc 1000series
-hpod dt01.exe
-microsoft office
-wkalrem
y aurait-il un programme ou fichier infecté ? Par contre j'ai bien
trouvé MSA64CHK.dl que j'ai désactivé--
Merci pour votre aide;
Patricia

Salut,

Gstartup (si c'est bien le cas, et non Gstratup comme tu l'as écrit)
appartient à Gator, une cochonnerie qui espionne ton pc, envoie des données
à son papa et t'affiche des pubs personnalisés.
Fais un coup de hijackthis (http://www.spywareinfo.com/~merijn/) et poste le
log ici de manière à identifier les sources des cochonneries).
--
Tsilefy

Avatar
jacquet patricia
Alors c'est bien "STartup" qui est écrit et de cette manière, j'ai voulu le
supprimer mais dans "ajout ou suppression de programmes" il n'apparait pas
!!!
-Patricia



Dans le message news:,
jacquet patricia a écrit:
Alors dans démarrage il y a :
-AOL.9 icône aol
-AOL compagnon
-Gstratup
-hp digital imagin monitor
-hp psc 1000series
-hpod dt01.exe
-microsoft office
-wkalrem
y aurait-il un programme ou fichier infecté ? Par contre j'ai bien
trouvé MSA64CHK.dl que j'ai désactivé--
Merci pour votre aide;
Patricia

Salut,

Gstartup (si c'est bien le cas, et non Gstratup comme tu l'as écrit)
appartient à Gator, une cochonnerie qui espionne ton pc, envoie des données
à son papa et t'affiche des pubs personnalisés.
Fais un coup de hijackthis (http://www.spywareinfo.com/~merijn/) et poste le
log ici de manière à identifier les sources des cochonneries).
--
Tsilefy






Avatar
jacquet patricia
excuse-moi mais j'ai oublié de te dire que je ne sais pas comment "poster
ici" par contre j'ai vu le site auquel je ne suis jamais allée
--
Patricia



Dans le message news:,
jacquet patricia a écrit:
Alors dans démarrage il y a :
-AOL.9 icône aol
-AOL compagnon
-Gstratup
-hp digital imagin monitor
-hp psc 1000series
-hpod dt01.exe
-microsoft office
-wkalrem
y aurait-il un programme ou fichier infecté ? Par contre j'ai bien
trouvé MSA64CHK.dl que j'ai désactivé--
Merci pour votre aide;
Patricia

Salut,

Gstartup (si c'est bien le cas, et non Gstratup comme tu l'as écrit)
appartient à Gator, une cochonnerie qui espionne ton pc, envoie des données
à son papa et t'affiche des pubs personnalisés.
Fais un coup de hijackthis (http://www.spywareinfo.com/~merijn/) et poste le
log ici de manière à identifier les sources des cochonneries).
--
Tsilefy






Avatar
Tsilefy
Dans le message news:,
jacquet patricia a écrit:
excuse-moi mais j'ai oublié de te dire que je ne sais pas comment
"poster ici" par contre j'ai vu le site auquel je ne suis jamais allée

Salut,

Tu vas sur ce site, dans la section dowload, tu télécharges hijackthis - et
un réflexe à avoir: toujours analyser avec un antivirus les fichiers qu'on
télécharge. Ensuite, tu lances le logiciel, tu choisis au démarrage
d'enregistrer les résultats dans un fichier log, puis tu copies le contenu
de ce fichier (qui n'est qu' un bête fichier texte) , dans une réponse à ce
message.
Moi (et d'autres intervenants ) je vais regarder la liste que tu as ainsi
copiée, et te dirai si tu dois effacer certaines entrées de la liste (en
cochant à côté de l'entrée dans hijackthis) qui seront des spywares, trojans
et autre malwares. On pourra également voir supprimer ainsi la ligne qui
appelle ton fichier MSA64 au démarrage.
--
Tsilefy

Avatar
jacquet patricia
--
Bon je vais essayer la manipulation apropriée pour copier ce dossier et
j'espère vivement y arriver.


"Tsilefy" a écrit :Logfile of HijackThis v1.99.1
Scan saved at 14:14:34, on 28/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32xpmsserv.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
C:Program FilesFichiers communsSymantec SharedccProxy.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesNorton Personal FirewallISSVC.exe
C:Program FilesNorton AntiVirusnavapsvc.exe
C:Program FilesVeriSignNAVInaviagent.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSExplorer.EXE
C:windowssystemhpsysdrv.exe
C:WINDOWSSystem32hphmon05.exe
C:HPKBDKBD.EXE
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesMultimedia Card Readershwicon2k.exe
C:WINDOWSALCXMNTR.EXE
C:PROGRA~1TECHCI~1AOLSAVAOLAgent.exe
C:Program FilesFichiers communsAOLACSAOLDial.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesFichiers communsMicrosoft SharedWorks SharedWkUFind.exe
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:WINDOWSSystem32P2P NetworkingP2P Networking.exe
C:Program FilesAltnetPoints ManagerPoints Manager.exe
C:Program FilesWinampwinampa.exe
C:Program FilesDATA BECKERXP Optimum 2.0xpoerunt.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesDATA BECKERXP Optimum 2.0adblock.exe
C:Program FilesAOL 9.0aaoltray.exe
C:Program FilesAOL Compagnoncompanion.exe
C:PROGRA~1AltnetDOWNLO~1asm.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpqtra08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpohmr08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpotdd01.exe
C:Program FilesFichiers communsMicrosoft SharedWorks SharedWkCalRem.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesAOL 9.0awaol.exe
C:Program FilesAOL 9.0ashellmon.exe
C:Program FilesFichiers communsAolaoltpspd.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSSystem32HPZipm12.exe
C:Documents and SettingsPropriétaireBureautéléchargementsHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://fr9.hpwis.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://srch-fr9.hpwis.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://srch-fr9.hpwis.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://srch-fr9.hpwis.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://fr9.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://fr9.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://srch-fr9.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://srch-fr9.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://srch-fr9.hpwis.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://fr9.hpwis.com/
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
wmplayer.exe //ICWLaunch
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: i-Nav IDN SearchHook -
{CE000994-A58C-4441-8938-744CD72AB27F} - C:Program
FilesVeriSigni-Navi-nav_4_2_1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:Program
FilesMicrosoft MoneySystemmnyside.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} -
C:Program FilesNeed2Findbar1.binND2FNBAR.DLL (file missing)
O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} -
C:PROGRA~1INSTAF~1INSTAF~1.DLL (file missing)
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} -
C:Program FilesFichiers communsSymantec SharedAdBlockingNISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:Program FilesNorton AntiVirusNavShExt.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} -
C:Program FilesVeriSigni-Navi-nav_4_2_1.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:Program
FilesHewlett-PackardDigital Imagingbinhpdtlk02.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton Personal Firewall -
{0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:Program FilesFichiers
communsSymantec SharedAdBlockingNISShExt.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} -
C:Program FilesAOL Toolbartoolbar.dll
O4 - HKLM..Run: [hpsysdrv] c:windowssystemhpsysdrv.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 - HKLM..Run: [HPHUPD05] c:Program
FilesHewlett-Packard{45B6180B-DCAB-4093-8EE8-6164457517F0}hphupd05.exe
O4 - HKLM..Run: [HPHmon05] C:WINDOWSSystem32hphmon05.exe
O4 - HKLM..Run: [KBD] C:HPKBDKBD.EXE
O4 - HKLM..Run: [StorageGuard] "C:Program FilesFichiers
communsSonicUpdate Managersgtray.exe" /r
O4 - HKLM..Run: [Recguard] C:WINDOWSSMINSTRECGUARD.EXE
O4 - HKLM..Run: [VTTimer] VTTimer.exe
O4 - HKLM..Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [Sunkist2k] C:Program FilesMultimedia Card
Readershwicon2k.exe
O4 - HKLM..Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM..Run: [Reminder] "C:WindowsCreatorRemind_XP.exe"
O4 - HKLM..Run: [PS2] C:WINDOWSsystem32ps2.exe
O4 - HKLM..Run: [AOLSAV] C:PROGRA~1TECHCI~1AOLSAVAOLAgent.exe
O4 - HKLM..Run: [AOLDialer] C:Program FilesFichiers
communsAOLACSAOLDial.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [xpos] C:Program FilesDATA BECKERXP Style 2xpui.exe
/tray
O4 - HKLM..Run: [DB_AFD] C:Program FilesDATA BECKERXP Optimum
2.0DBAFD.exe
O4 - HKLM..Run: [Microsoft Works Update Detection] C:Program
FilesFichiers communsMicrosoft SharedWorks SharedWkUFind.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKLM..Run: [P2P Networking] C:WINDOWSSystem32P2P NetworkingP2P
Networking.exe /AUTOSTART
O4 - HKLM..Run: [AltnetPointsManager] C:Program FilesAltnetPoints
ManagerPoints Manager.exe -s
O4 - HKLM..Run: [CMESys] "C:Program FilesFichiers
communsCMEIICMESys.exe"
O4 - HKLM..Run: [UserFaultCheck] %systemroot%system32dumprep 0 -u
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKCU..Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU..Run: [XPoe-Runtime] "C:Program FilesDATA BECKERXP Optimum
2.0xpoerunt.exe"
O4 - HKCU..Run: [MoneyAgent] "c:Program FilesMicrosoft
MoneySystemmnyexpr.exe"
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - Startup: wkcalrem.LNK = C:Program FilesFichiers communsMicrosoft
SharedWorks SharedWkCalRem.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:Program FilesAOL
9.0aaoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:Program FilesAOL
Compagnoncompanion.exe
O4 - Global Startup: GStartup.lnk = C:Program FilesFichiers
communsGMTGMT.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpqtra08.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:PROGRA~1INCRED~1binresourcesWebMenuImg.htm
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:Program
FilesAOL Toolbartoolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Search -
http://kx.bar.need2find.com/KX/menusearch.html?p=KX
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~4Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSSystem32msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll (file
missing)
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} -
C:Program FilesAOL Toolbartoolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar -
{4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:Program FilesAOL
Toolbartoolbar.dll
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} -
http://www.emusic.com?fref9133 (file missing)
O9 - Extra button: MP3Chansons - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} -
C:WINDOWSsystem32MP3Chansons (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} -
http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav -
{CE000992-A58C-4441-8938-744CD72AB27F} -
http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} -
C:Program FilesVeriSigni-Navi-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: Options i-Nav -
{CE000996-A58C-4441-8938-744CD72AB27F} - C:Program
FilesVeriSigni-Navi-nav_4_2_1.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} -
c:Program FilesMicrosoft MoneySystemmnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) -
http://www.errorguard.com/installation/Install.cab
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} (Matrix Class) -
http://acceso.masminutos.com/laaplicacion.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) -
http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O17 -
HKLMSystemCCSServicesTcpip..{8568FDB9-9F5C-4376-9F9E-163BB00E6982}:
NameServer = 205.188.146.145
O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxsrvc.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. -
C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:Program
FilesNorton Personal FirewallISSVC.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:Program
FilesVeriSignNAVInaviagent.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) -
Symantec Corporation - C:Program FilesNorton AntiVirusIWPNPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSSystem32nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSSystem32HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
O23 - Service: XPMSService - Unknown owner - C:WINDOWSSystem32xpmsserv.exe

Je crois que j'ai réussi. Je deviens bonne !!!
par contre, je ne pourrai pas vous lire avant la fin de la semaine
prochaine, car je m'absente pour les vacances;
Merci encore;
Patricia

Dans le message news:,
jacquet patricia a écrit:
excuse-moi mais j'ai oublié de te dire que je ne sais pas comment
"poster ici" par contre j'ai vu le site auquel je ne suis jamais allée

Salut,

Tu vas sur ce site, dans la section dowload, tu télécharges hijackthis - et
un réflexe à avoir: toujours analyser avec un antivirus les fichiers qu'on
télécharge. Ensuite, tu lances le logiciel, tu choisis au démarrage
d'enregistrer les résultats dans un fichier log, puis tu copies le contenu
de ce fichier (qui n'est qu' un bête fichier texte) , dans une réponse à ce
message.
Moi (et d'autres intervenants ) je vais regarder la liste que tu as ainsi
copiée, et te dirai si tu dois effacer certaines entrées de la liste (en
cochant à côté de l'entrée dans hijackthis) qui seront des spywares, trojans
et autre malwares. On pourra également voir supprimer ainsi la ligne qui
appelle ton fichier MSA64 au démarrage.
--
Tsilefy








Avatar
Tsilefy
Dans le message news:,
jacquet patricia a écrit:
Bon je vais essayer la manipulation apropriée pour copier ce dossier
et j'espère vivement y arriver.


Je crois que j'ai réussi. Je deviens bonne !!!
par contre, je ne pourrai pas vous lire avant la fin de la semaine
prochaine, car je m'absente pour les vacances;
Merci encore;
Patricia


Salut,
Pas de problème, je vais y jeter un oeil, mais déjà à première vue, tu as
une belle collection de bestioles installées !
--
Tsilefy

1 2