EGDACCESS_1058.DLL
Résolu
DIDIER
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Quelqu'un peut il m'aider à me débarrasser du TROJAN
EGDACCESS_1058.DLL qui s'active à chaque démarrage
de mon PC;
(WINDOWS XP_SP2)
Mon ANTIVIRUS pointe systématiquement sur l'archive infectée:
EGDACCES_1058_XP[1].cab , sans pouvoir la détruire...
merci d'avance
Quelqu'un peut il m'aider à me débarrasser du TROJAN
EGDACCESS_1058.DLL qui s'active à chaque démarrage
de mon PC;
(WINDOWS XP_SP2)
Mon ANTIVIRUS pointe systématiquement sur l'archive infectée:
EGDACCES_1058_XP[1].cab , sans pouvoir la détruire...
merci d'avance
5 réponses
Salut.
1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie dont les antivirus traditionnels ont presque toujours du mal à se débarrasser , ce qui est normal : ils ne sont pas conçus pour ça, il faut des outils spécifiques !
C'est comme pour l'insecticide : il en existe un pour les bébêtes qui font "Bzzzzz" et un autre pour les bébêtes qui font "Krr kr krr krr kr kr"...
Lire absolument => http://www.commentcamarche.net/virus/trojan.php3
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
4 - en matière de sécurité basique, mais au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html
A+
1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie dont les antivirus traditionnels ont presque toujours du mal à se débarrasser , ce qui est normal : ils ne sont pas conçus pour ça, il faut des outils spécifiques !
C'est comme pour l'insecticide : il en existe un pour les bébêtes qui font "Bzzzzz" et un autre pour les bébêtes qui font "Krr kr krr krr kr kr"...
Lire absolument => http://www.commentcamarche.net/virus/trojan.php3
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
4 - en matière de sécurité basique, mais au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html
A+
Bonjour,
Voici la procédure que j'ai utilisé afin d'éradiquer INSTANT ACCESS
sur mon PC:
- Taper MS CONFIG sous "executer"
- Décocher EGDACCESS_1058.DLL au démarrage
- Accepter le lancement en mode sans echec
- Destruction du fichier Tempory Internet files.
- Lancement d'un Scan complet de AD AWARE avec destruction systématique de tous les fichiers infectés et suppression de toutes les identifications évoquées comme alertes.
-Puis, executer REGEDIT :
- Une fois dans la base:
- Rechercher INSTANT ACCESS et détruire tout ce qui s'y rapporte
- Continuer les recherche par F3
- Rechercher EGDACCESS_1056.dll et détruire tout ce qui s'y rapporte
- Rechercher EGDACCESS_1057.dll et détruire tout ce qui s'y rapporte
Rechercher EGDACCESS_1058.dll et détruire tout ce qui s'y rapporte
- Taper MS CONFIG sous "executer"
- Sélectionner le mode de lancement Normal
- Redémarrer
- Apprécier....!!!
A+ et bon courage à tous!
Didier
Voici la procédure que j'ai utilisé afin d'éradiquer INSTANT ACCESS
sur mon PC:
- Taper MS CONFIG sous "executer"
- Décocher EGDACCESS_1058.DLL au démarrage
- Accepter le lancement en mode sans echec
- Destruction du fichier Tempory Internet files.
- Lancement d'un Scan complet de AD AWARE avec destruction systématique de tous les fichiers infectés et suppression de toutes les identifications évoquées comme alertes.
-Puis, executer REGEDIT :
- Une fois dans la base:
- Rechercher INSTANT ACCESS et détruire tout ce qui s'y rapporte
- Continuer les recherche par F3
- Rechercher EGDACCESS_1056.dll et détruire tout ce qui s'y rapporte
- Rechercher EGDACCESS_1057.dll et détruire tout ce qui s'y rapporte
Rechercher EGDACCESS_1058.dll et détruire tout ce qui s'y rapporte
- Taper MS CONFIG sous "executer"
- Sélectionner le mode de lancement Normal
- Redémarrer
- Apprécier....!!!
A+ et bon courage à tous!
Didier
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut jean claude
, télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
, télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage