343 réponses
Le sujet concerne la signification de « useselfcontained » et le fait qu’une recherche conduise à un logiciel à ouvrir, détecté par Avast sur une configuration Windows XP avec Internet Explorer 6.
D’autres éléments techniques évoquent les fichiers log propres à XP lors d’une installation, notamment setupact.log et setuperr.log dans %systemroot%, et indiquent que Statistics.ini appartient à Spybot S&D.
Une recommandation pratique est d’utiliser HijackThis pour réaliser un scan système et générer un log.
Des conseils de sécurité insistent sur l’évitement des téléchargements douteux, la suppression prudente des traces et le recours régulier à des outils anti-malware pour protéger le système.
Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :
C:\WINDOWS\system32\ecacacd8_g.dll
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
Scanner Malware name
A-Squared X
AntiVir TR/Grum.D
ArcaVir X
Avast Win32:Agent-GJR
AVG Antivirus X
BitDefender Trojan.Grum.D
ClamAV Trojan.Downloader-6528
Dr.Web Trojan.DownLoader.18993
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus Trojan-Downloader.Win32.Small.epu
NOD32 X
Norman Virus Control X
Panda Antivirus X
Rising Antivirus X
VirusBuster X
VBA32 X
You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.
je vois que avast l'a mis dans sa liste le 9 mai
mais ne me donne aucun signe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionInstalle ceci
http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
Une fois que fileinfo.vbs est lancé, il demande sur quel dique dur on veut rechercher le fichier
Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD. Tape *
Et on valide avec OK
Ensuite il faut taper le nom du fichier sans l'extention
ecacacd8
Et montre le rapport
ça donne ça :
c:\windows\system32\ecacacd8_g.dll
Version:
Created: 06/04/2007 18:20:02
Modified: 06/04/2007 18:20:02
Size: 5 bytes
Attributes: Archive Hidden System
Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm
Double clic sur killbox.exe (Pocket Killbox)
- coche: delete on reboot
- Dans "Full Path of File to Delete"
- Sélectionne "single File"
- copie et colle:
c:\windows\system32\ecacacd8_g.dll
- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES
Si ce message s’affiche ignore le :
http://tinypic.com/images/goodbye.jpg
Laisse le pc redémarrer.
Apres relance une recherche.
A+
R0 local page c'est quoi?
R3 yahootoolbar elle n'est pas installée
C'est des traces qui restent...
Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
Ferme Hijackthis.
Redeamrre et dis moi ou en sont tes soucis?
A+
le fichier doublon dans easy cleaner
edbaaacab_g.ocx
est-ce que je l'enlève avec killbox aussi?
c'est chez lui que j'ai trouvé le nom win32
C:\!KillBox\ecacacd8_g.dll
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
je peux faire comment pour les enlever?
le démarrage est normal
je pense que ça marche très bien maintenant
merci encore pour ton aide
je l'ai vu dans les doublons easy cleaner
avec edbaaacab_g.ocx
je fais avec ce fichier là ?????