Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité info -> virus, antivirus, trojans, anti-trojans, hoaxes sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement
Jeannette$2003342
Jeannette

09/12 :: 11:56

Membre inscrit



Bonjour, je suis une vraie néophyte en informatique mais lors d'une visite sur Internet j'ai chopé un truc dont je n'arrive pas à me débarasser. Il y a un raccourci sur mon bureau dont la cible est:C:\WINDOWS\system32\rundll32.exe EGDHTML_1024.dll,InstantAccess /D
Il y a aussi deux raccourcis cachés dans la barre des taches (en bas à droite sur Windows XP). Je crois que dés que l'ordi s'allume il demande la connexion à Internet
Voilà, je ne sais pas trop ce que c'est. Pourriez-vous m'aider?
Scarabee$2003165
Scarabee

09/12 :: 13:31

Membre habitué



Salut
Cocktail magique Spybot + HijackThis (en téléchargement en section connexe) pour vérifier et soigner tout ça. Passes un coups de Spybot, vires tous ce qui est trouvé. si cela ne guéri pas, analyse avec Hijack, puis copie colle le LOG ici...
Sauf erreur...

Petit Scarabée
bibis43$2004005
bibis43

06/01 :: 08:07

Membre inscrit



A Scarabee
j'ai le même problème que jeannette avec instant access, je cherche à le supprimer mais je ni arrive pas. Et ta réponse pour jeannette, c'est du chinois pour moi.

Explique mieux que ca stp
Scarabee$2003165
Scarabee

06/01 » 10:17

Membre habitué



alors, télécharger Spybot S&D et Hijackthis, en cliquant sur le lien ::Téléchargement::. ensuite, installer SpybotS&D en double-cliquant sur le fichier qui s'est enregistré sur ton disque dur.
Lance ensuite le programme, fait une mise à jour et lance une analyse. Il va te reprerer plein de fichiers que tu t'empressera de supprimer.
Si cela ne résoud pas ton probleme, utilise Hijackthis (pas besoin de l'installer). double-cliques sur le baton de dynamite, clique sur Scan, laisse tourner, puis lorsque c'est fini, clique sur Save log. Un nouvelle fenetre s'ouvre, met tout en surbrillance (Crtl + A), puis fait Ctrl + C. Viens ici, et en guise de texte que tu va poster, fais Ctrl + V... Et attends que Hab ou Joku veuillent bien déchiffrer le log qui, pour moi, est aussi lisible qu'un quipus (les spécialistes reconnaitront...)
Voila...

Ah, au fait :

Provient du message de bibis43

Explique mieux que ca stp

Estime toi heureux que je sois bien luné ce matin et que j'ai répondu quand même... Il y a des formulations différentes lorsque tu demandes quelquechose à une personne. Essayes d'etre moins impoli la prochaine fois et ne pas me (nous) confondre avec ton toutou...
babette$
babette

09/01 :: 18:37

Anonyme



aidez moi, je recherche une solution pour résoudre ce problème, rien a faire et en plus, je ne comprends rien a ce que vous dites.
babette$
babette

09/01 :: 18:59

Anonyme



je suis allé sur hijackthis, mais je ne sais pas lequel choisir pour pouvoir enlever instantaccess
merci de me répondre
Louny$2003355
Louny

09/01 :: 19:05

Membre habitué



Chère Babette
Il me semble pourtant que petit Scarabée est clair dans ses propos.
Télécharger Spybot Search&Destroy. Tu sauras faire ??
Installer le logiciel; puis le mettre à jour de ses signatures connues.
Le fichier d'aide pourra t'être utile, d'autant qu'il est en français (et si tu choisis la le frenchie comme langue utilisation). En suite de quoi tu dois le lancer, faire donc un scan; puis quand il a fini, titiller la touche corriger (pfff je sais mm plus moi). Bien sûr, si tu es sous XP ou ME (Windows) tu te feras un plaisir en nettoyant ton disque dur de tous fichiers temporaires ou Internet, puis une défragmentation.

Si tu n'y arrives pas...
Scarabée Petit se fera un plaisir de tout t'expliciter en langage clair, french, et sans détour aucun, afin que tu retrouves la joie d'aller naviguer en eaux troubles...
babette$
babette

09/01 :: 20:36

Anonyme



salut, petit Scarabée, j'ai fais ce qe tu m'as dit, j'ai été sur hijackthis, mais une fois téléchargé, que doisje faire pour le supprimer ?
babette$
babette

09/01 :: 20:53

Anonyme



comment, onnettoie et on fragmente un disque, merci
TheLord$2003352
TheLord

10/01 :: 10:25

Membre acharné



Sur XP, tu vas dans démarrer programmes accesoires outils systeme nettoyeur de disque ou défragmenteur de disque



la defragmentation dur une petite heure ou beaucoup + si tu ne le fait jamais et le nettoyage dure 10 min voir aussi beaucoup + max 1 h si tu ne le fait pas souvent.
zorro51$2003230
zorro51

10/01 :: 14:13

Membre acharné



je sais pas ce que tu fous encore la the lord je croyaias que tu devais degager d'ici!tu vois rien que ta presence me derange!
savoir qu'un bouffon comme toi s'ammene en ces lieux ca me contrarie!stp degages la paix sera retrouvée ici
Louny$2003355
Louny

10/01 :: 14:22

Membre habitué



Quel système d'exploitation utilises tu ?? Babette
babette$
babette

10/01 :: 17:58

Anonyme



j'utilise le système d'exploitation windows 2000. j'ai défragmenté mais toujours rien à faire ! vite une réponse svp. merci
JokuHech$2003165
JokuHech

10/01 :: 18:09

Pilier du forum



Ouvres le poste de travail. Clic bouton droit sur le disque à travailler; prendre propriétés. Là déjà tu as vérifier le volume. C'est à faire à la fin. Pour nettoyer le disque, tu dois te rendre en Outils. Tu y verras le nettoyeur de disque. Si tu cliques nettoyer maintenant, tu auras un calcul qui se fera. Suite à ce calcul, une série de lignes avec cases devant. Cocher toutes les cases, puis OK. Nettoyage fini; tu reviens dans outils, puis là défragmenter le volume.
Mais pour virer ton fichier, tu dois utiliser Spybot search & destroy. HyjackThis est un utilitaire plus rapide mais aussi plus délicat à manier.
Scarabee$2003165
Scarabee

12/01 :: 10:01

Membre habitué



salut Babette
quelle partie te pose problème ? J'ai, je pense, suffisamment détailler la manoeuvre, je ne vois pas où cela peut coincer
ludo$
ludo

06/02 :: 22:06

Anonyme



salut j ai fait comme tu as dit mais instant access réapparait
c relou
voici donc les résultats de hijaclthis
en attedant k'1 pro les déchiffre
merci d'avance
Logfile of HijackThis v1.94.0
Scan saved at 23:01:01, on 06/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title=Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
O2 - BHO: (no name) - {06849E9F-C7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\program files\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [Steam] C:\Documents and Settings\maire ludovic\Mes documents\jeux\steamludo\cs\Steam.exe -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O16 - DPF: A3Cab1 - http://www.globalcashsolutions.com/kithtml/A3Cab1.CAB
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA1E71} (RdxIE Class) - http://207.188.7.150/291939bc3a7c8a96a119/netzip/RdxIE601_fr.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37913.6417939815
O16 - DPF: {B5F016CF-23D9-40BC-B16A-2919C0886DD8} (NavolX Contrôle) - http://nsol.nordnet.fr/navol/navol.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://kit.carpediem.fr/15239/xgratos.exe
O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} (EGP2ECOM Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_pack_XP.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
ludo$
ludo

06/02 :: 22:16

Anonyme



En fait on dirait que je m'en suis debarrassé avec hijack
en supprimant ceci :
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDHTML_1027.dll,InstantAccess
stin07bis$2004001
stin07bis

06/02 :: 22:25

Membre acharné



bravo!!@+
Retour forum
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité info

Visiteurs depuis
le 22/02/2001