Probleme au demarrage RUNDLL

bonjour a tous

il y avait longtemps que je vous avais appelé à l aide !
Au démarrage message suivant
RUNDLL
Erreur de chargement de c/....EGDACCESS_ASPIV4_1063a.dll
Que faire merci

19 réponses

Résumé de la discussion

Le démarrage affiche une Erreur de chargement de EGDACCESS_ASPIV4_1063a.dll, signalant la présence potentielle d’un dialer Instant Access et des risques financiers associés. Plusieurs réponses préconisent d’utiliser des outils comme HijackThis pour repérer les entrées malicieuses et générer un rapport, puis d’appliquer les corrections tout en vérifiant les composants lancés au démarrage. En parallèle, il est recommandé d’assurer une protection renforcée par un pare-feu et des solutions antivirus/anti‑spyware à jour, et de rester vigilant sur les connexions et les paramètres réseau. Certaines explications ajoutent aussi des conseils pratiques, comme fermer ZoneAlarm lorsque nécessaire et surveiller les paramètres de sécurité, afin d’éviter des blocages et d’assurer une détection fiable des intrusions.

Bobot (l’IA à votre service)
  1. Bonjour
    A partir de démarrer vas->exécuter : tape : msconfig/valide par ok-->onglet Démarrage : regarde si tu trouves une ligne en rapport avec EGDACCESS-1063_a dll <-- décoche la case et redémarre aussitôt, au reboot si message "en démarrage sélectif" <-- clique : ne plus afficher ce message
    Bonne journée.
    0
    1. merci j espère que ca va marcher ! par contre un autre message du CCM me dit de faire attention cette fonction ne suffir pas car c le signe d un dialer, instant access, et que je risque de grosses notes de tél. ?
      Qu en penses tu
      0
    2. je n ai pas trouvé de ligne avec egdacess 1063_a dll ! par contre j ai décoché rundll 32 et au redemarrage j ai eu un autre message "vous avez utilisé l utilitaire configuration" ou quelque chose comme ca j ai rien compris et j ai recoché la case donc le message de départ revient
      0
    3. Bonjour
      Pourtant cette ligne s'y trouve , éffectivement jmp a raison cela va supprimer le message sans toutefois supprimer Instant Access .
      Si au redémarrage de ton PC après avoir supprimer cette ligne le message revient il faut supprimer Instant Access pour cela dans exécuter tape regedit pour ouvrir la base de registre .
      Dans cette base, recherche et supprime la où les clefs correspondantes. Tu dois y trouver :
      HKEY_CURRENT_USER/software/microsoft/windows/currentversion/run/Instant Access <== supprime là

      tu peux également trouver :
      HKEY_CURRENT_USER/software/egdhtml <== supprime cette racine

      HKEY_CURRENT_USER/software/microsoft/windows/currentversion/wintrust/trust providers/software publishing/trust database/0/ <== supprime la clef correspondant à electronic group
      Si cette opération te parait trop difficile télécharge ce nettoyeur de registre JV16 :
      http://telechargement.zebulon.fr/201-jv16-powertools.html
      Pour le mettre en français ->préférences->Langues
      Après tu vas sur outil registre dans la colonne de gauche liste de menu de désinstallation recherche electronic group coche la case puis désinstaller en bas du cadre
      Revient sur outil registre puis onglet outils nettoyeur de registre continuer démarrer quand le scan est fini vas sur trier trier par couleurs éléments qui peuvent être supprimer sans risque clique puis vas sur sélectionner sélection spéciale éléments qui peuvent être supprimer sans risque clique
      Tous les éléments précédés d'un rond vert sont supprimables sans risque tu les retrouveras dans outil de sauvegarde tu pourras supprimer cette sauvegarde ulterieurement
      Bonne journée.
      0
    4. @jean louis 37merci beaucoup pour cette réponse je vais l imprimer et faire tout ca tranquillement ce week end j aurai tout le temps
      Bon week end
      0
  2. Contributeur
    Bonjour,

    Attention, il ne suffit pas de te débarrasser de ce message.
    EGDACCESS est le signe de la présence d'un dialer, Instant Access, sur ton ordi.
    Si tu ne le supprimes pas, tu risques de grosses notes de téléphone. Pour le moment, si tu es en ADSL, ne laisses surtout pas de modem bas débit allumé.
    0
    1. bonjour,

      merci d avoir répondu mais comment faire pour me débarrasser de ce problème ? Je n y connais rien ! j ai déjà dû me battre contre un cheval de troie et maintenant ca
      0
  3. Contributeur
    Bonjour,

    Avant toutes choses. Qu'est-ce que tu as comme "outils" pour te protéger et te débarasser de toutes les saletés qui traînent sur Internet et qui passent leur temps à essayer d'infecter ton PC, surtout si tu es en ADSL ?
    0
    1. Bonsoir,
      j ai AVG anti virus c est tout
      0
      1. Salut, apparemment une solution à ce même problème a été trouvé à cette adresse :
        http://www.infos-du-net.com/forum/134540-11-resolu-instant-access
        Bon courage.
        PS : pour une protection efficace et gratuite, coupler antivirus avec pare-feu et anti-espion. Pour ma par j'utilise AVG, Zone Alarm et Spy&Bot, plus mise à jour XP SP2 constante, et rien ne passe ! (sauf les virus sur console Java, mais il suffit de d'effacer le cache pour être débarrassé).
        Tout est téléchargeable sur : http://www.01net.com/index.tlc
        0
        1. moi j ai AVG SPYBOT et AD-AWARE et malgré je récupère des site de jeux , pornographiques et cheval de troie quant à faire !
          Merci
          Ou alors je ne les utilise pas correctement
          0
          1. Contributeur
            Bonjour,

            AVG est un (très) bon antivirus, mais comme son nom l'indique, il ne s'occupe que des virus.
            Spybot et Ad-aware traitent le mal une fois qu'il est installé.
            Mais si tu n'as pas de parefeu, toutes les saletés que tu as fait sortir par la porte s'empressent de revenir par la fenêtre.
            Le parefeu est indispensable. Je dirais même (et je ne suis pas le seul) qur c'est la 1ère chose à installer.
            Donc, dépêches-toi de télécharger ZoneAlarm : http://www.zonelabs.com/store/content/home.jsp?lang=fr&ctry=FR&dc=34std , ou Kerio
            Si tu veux plus de détails, vas voir : http://sebsauvage.net/safehex.html
            0
          2. @jmp59j ai installé le site que tu m as donné. Il a l air efficace par contre je ne pouvais plus ouvrir aucun site. Pour te répondre j ai dû le désinstaller car la page CCM ne s ouvrait plus ! Pour quelle raison ? De toute façon je l ai noré on ne sait jamais. Merci encore
            0
          3. Contributeur
            @dominiqueSi tu n'arrives à aucun site, c'est certainement une question de paramètrage.
            Regardes tout en haut de ton écran. Presqu'au milieu, il y a un cadenas. S'il est fermé, tu cliques dessus pour qu'il s'ouvre.
            Dans un cas comme ça, plutôt que de désinstaller : click droit sur l'icône ds la barre des tâches, puis click gauche sur "Fermer ZoneAlarm"

            Au risque de paser pour un radoteur, je te confirme qu'il faut absolument que tu aies un parefeu. Sinon tous les jours ou presque tu auras une nouvelle saleté qui va s'inviter sur ton ordi. Pas un virus qui sera arrêté par AVG. Mais un malware qui pourra être éliminé plus ou moins facilement avec l'aide de Spybot ou de Ad-aware seulement après s'être installé.
            0
          4. @jmp59Non tu n es pas un radoteur, je te trouve très gentil et surtout patient !
            J ai réinstallé , j ai vu le cadenas, il est bien ouvert !
            par contre au redémarrage de l écran un autre message est apparu
            RUNDLL - erreur de chargement de EGDACESS 1064.dl - le module spécifié est introuvable !
            Je croyais m en être débarrasé ........ et NON !
            Est-ce normal qu'a chaque action une autorisation d ouverture apparaisse ? et je n ai plus accès à MSN Messenger ! J ai une croix dessus
            0
        2. Contributeur
          Bonjour,

          J'ai retrouvé une "recette" pour éliminer Instant Access :

          Tu vas sur ce site : http://aide.kibik.com/malices/download.php?dcategory=Tous&sortby=ddate&sortorder=DESC

          En descendant, tu trouveras Dialpassuninstall. Tu double-cliques dessus pour le télécharger, puis tu l'exécutes. (Tu peux d'ailleurs l'exécuter directement sans le télécharger)
          Et, normalement, au démarrage suivant tu ne verras plus apparaître ton message.
          0
          1. MERCI à tous . Ce matin plus rien à l horizon
            0
            1. j ai réinstallé le site que tu m as donné car ce soir rebelotte coucou c est moi le petit VIRUS ! La poisse !
              Par contre à la fin de l installation un message a moment du redemarrage
              -initialisation de la DLL a échoué
              l'application n a pas pu s'initialiser car la station de travail est en train d être arrêtée ? c est quoi ce truc encore ?
              0
              1. salut dominique
                tu es infecte par instant access, normalement (si tu n as que cela comme infection) en 10s ce sera reglé
                télécharge HijackThis ici:
                http://www.hijackthis.de/downloads/hijackthis_199.zip

                Dézippe le dans un dossier prévu à cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Lance le puis:
                clique sur "do a system scan and save logfile" (cf démo)
                faire un copier coller du log entier sur le forum

                Démo : (merci à balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm

                Bon courage

                A+
                0
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 19:25:47, on 29/09/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\RUNDLL32.EXE
                  C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                  C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                  C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                  C:\Program Files\oneclick\oneclick.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\program files\mailskinner\mailskinner.exe
                  C:\Program Files\AOL 9.0\aoltray.exe
                  C:\Program Files\AOL Compagnon\companion.exe
                  C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
                  C:\Program Files\Wireless\Client Manager\CMags.EXE
                  C:\WINDOWS\system32\ntvdm.exe
                  C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\PROGRA~1\INCRED~1\bin\IncMail.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\DOCUME~1\DOMINI~1\LOCALS~1\Temp\Rar$EX00.922\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                  O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
                  O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                  O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                  O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                  O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                  O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
                  O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1064.dll,InstantAccess
                  O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
                  O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                  O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
                  O4 - Global Startup: Image Transfer.lnk = ?
                  O4 - Global Startup: Wireless Client Manager.lnk = ?
                  O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                  O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                  O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                  O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                  O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                  O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
                  O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
                  O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_XP.cab
                  O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O16 - DPF: {BD3653E4-884B-43C4-970B-670802501B7F} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1043_FR_XP.cab
                  O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR_XP.cab
                  O16 - DPF: {EF4DCD99-D26B-44A4-BA77-CFDCC97E7291} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1062_XP.cab
                  O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                  O16 - DPF: {FA83E942-B796-46DE-9155-1632ECC5473B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1061_XP.cab
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  0
              2. merci à toi j ai réussi la manipulation mais je ne savais pas à qui l adresser sur le forum ! Je compte sur toi pour rectifier le tir si ce n est pas au bon endroit.
                Par contre j avais un virus mais je ne sais pas si je l ai encore , les scans disent non mais je trouve que l ordi rame
                0
                1. ----------------------------------------------------------------------------
                  ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
                  O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1064.dll,InstantAccess

                  O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab

                  O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_XP.cab

                  O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1063_ASPIV4_XP.cab

                  O16 - DPF: {BD3653E4-884B-43C4-970B-670802501B7F} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1043_FR_XP.cab

                  O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR_XP.cab

                  O16 - DPF: {EF4DCD99-D26B-44A4-BA77-CFDCC97E7291} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1062_XP.cab

                  O16 - DPF: {FA83E942-B796-46DE-9155-1632ECC5473B} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1061_XP.cab

                  Redemarre et remet un log

                  a+
                  0
                  1. j ai fait ce que tu m as dit mais autre question qu est-ce-qu un log ?
                    0
                2. re,
                  le rapport hijack this que tu ma vais donner, remet s en un

                  a+
                  0
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 22:18:59, on 29/09/2005
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\RUNDLL32.EXE
                    C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                    C:\Program Files\oneclick\oneclick.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\program files\mailskinner\mailskinner.exe
                    C:\Program Files\AOL 9.0\aoltray.exe
                    C:\Program Files\AOL Compagnon\companion.exe
                    C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
                    C:\Program Files\Wireless\Client Manager\CMags.EXE
                    C:\WINDOWS\system32\ntvdm.exe
                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\WinRAR\WinRAR.exe
                    C:\DOCUME~1\DOMINI~1\LOCALS~1\Temp\Rar$EX00.532\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                    O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
                    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                    O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe"
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                    O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
                    O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
                    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                    O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
                    O4 - Global Startup: Image Transfer.lnk = ?
                    O4 - Global Startup: Wireless Client Manager.lnk = ?
                    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                    O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                    O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                    O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O16 - DPF: {E7AE1661-EBEB-492B-AE0D-860DF24174C6} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_ASPIV4_XP.cab
                    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    0
                    1. Re Re

                      ENTRE LES DEUX MESSAGES ET MA RECHERCHE DE CE QU EST UN LOG , j ai choppé 2 TROJAN HORSE DIALER ANW sue EGDACESS_1064.dll et 1064_xp

                      Bonsoir je vais me coucher et merci.
                      Je suis peut être curieuse mais est-ce votre métier l'informatique ? ou une passion ?
                      0
                      1. coucou
                        ----------------------------------------------------------------------------
                        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                        O16 - DPF: {E7AE1661-EBEB-492B-AE0D-860DF24174C6} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_ASPIV4_XP.cab

                        **********
                        Non ce n est pas mon metier du tout, peut etre par la suite oui, mais non juste le plaisir de rendre service et bien sur une passion pour l informatique

                        a bientot et remettez un rapport hijack this svp+ une petite suggestion sur votre probleme lol, persiste t il?
                        0
                        1. Logfile of HijackThis v1.99.1
                          Scan saved at 19:04:21, on 30/09/2005
                          Platform: Windows XP SP1 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\System32\RUNDLL32.EXE
                          C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          C:\Program Files\oneclick\oneclick.exe
                          C:\WINDOWS\System32\ctfmon.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\program files\mailskinner\mailskinner.exe
                          C:\Program Files\AOL 9.0\aoltray.exe
                          C:\Program Files\AOL Compagnon\companion.exe
                          C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
                          C:\Program Files\Wireless\Client Manager\CMags.EXE
                          C:\WINDOWS\system32\ntvdm.exe
                          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\WinRAR\WinRAR.exe
                          C:\DOCUME~1\DOMINI~1\LOCALS~1\Temp\Rar$EX00.625\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
                          O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
                          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [BDSwitchAgent] c:\progra~1\softwin\bitdef~1\bdswitch.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                          O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
                          O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
                          O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                          O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
                          O4 - Global Startup: Image Transfer.lnk = ?
                          O4 - Global Startup: Wireless Client Manager.lnk = ?
                          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                          O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                          O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                          O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                          O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                          O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                          O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                          O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                          O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden-test.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                          O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                          je trouve que je m en suis bien sortie ! lol heureusement j avais une petite main car je n ai rien compris au film !
                          0
                          1. il faut lire rien compris au film !

                            Ma petite main a quel âge ? elle me semble jeune !
                            Connais tu le site ZONELABS.COM ? Qu'en penses tu ? Il me parait compliquer bien qu apparemment efficace car il ne laisse rien passer !
                            Dois je vraiment l installer en plus de mon anti virus AVG ?
                            0
                            1. salut
                              oui en effet jeune !
                              Oui ce serait bien d installer zone alarme en plus de ton antivirus

                              a+
                              0