Je ne comprends pas

maritvvvvvv -  
 afideg -
bonsoir
j'aimerais savoir à quoi correspond :
useselfcontained
sur google ça amène à un logiciel à ouvrir
et avast trouve ça
merci de me renseigner

343 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Qui existait dans?

Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :
C:\WINDOWS\system32\ecacacd8_g.dll
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
0
maritvvvvvv
 
le fichier n'existe pas: ecacacd8_g

je l'ai vu dans les doublons easy cleaner
avec edbaaacab_g.ocx

je fais avec ce fichier là ?????
0
maritvvvvvv
 
Last file scanned at least one scanner reported something about: file.exe (MD5: c6e02bc6d6da2c8800bfcdb70945cae0, size: 10240 bytes), detected by:

Scanner Malware name
A-Squared X
AntiVir TR/Grum.D
ArcaVir X
Avast Win32:Agent-GJR
AVG Antivirus X
BitDefender Trojan.Grum.D
ClamAV Trojan.Downloader-6528
Dr.Web Trojan.DownLoader.18993
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus Trojan-Downloader.Win32.Small.epu
NOD32 X
Norman Virus Control X
Panda Antivirus X
Rising Antivirus X
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.
0
maritvvvvvv
 
je ne trouve pas ce nom dans la liste de malekal
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
ok donc tu ne le trouves pas?

A+
0
maritvvvvvv
 
non, je ne le trouve pas
je vois que avast l'a mis dans sa liste le 9 mai
mais ne me donne aucun signe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
OK

Installe ceci
http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
Une fois que fileinfo.vbs est lancé, il demande sur quel dique dur on veut rechercher le fichier
Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD. Tape *
Et on valide avec OK

Ensuite il faut taper le nom du fichier sans l'extention
ecacacd8

Et montre le rapport

0
maritvvvvvv Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
no matches found
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
et avec ecacacd8_g?
0
maritvvvvvv Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
pas mieux
0
maritvvvvvv Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
j'avais zappé le d
ça donne ça :
c:\windows\system32\ecacacd8_g.dll
Version:
Created: 06/04/2007 18:20:02
Modified: 06/04/2007 18:20:02
Size: 5 bytes
Attributes: Archive Hidden System
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ok.

Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe

:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm

Double clic sur killbox.exe (Pocket Killbox)

- coche: delete on reboot
- Dans "Full Path of File to Delete"
- Sélectionne "single File"
- copie et colle:

c:\windows\system32\ecacacd8_g.dll

- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES

Si ce message s’affiche ignore le :
http://tinypic.com/images/goodbye.jpg
Laisse le pc redémarrer.
Apres relance une recherche.

A+
0
maritvvvvvv Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
grâce à killbox, il est parti
0
maritvvvvvv Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai encore des questions concernant le rapoort hijackthis

R0 local page c'est quoi?

R3 yahootoolbar elle n'est pas installée
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Hello

C'est des traces qui restent...

Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

Ferme Hijackthis.

Redeamrre et dis moi ou en sont tes soucis?

A+
0
maritvvvvvv Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai fait ce que tu m'as dit

c'est encore plus lent
0
maritvvvvvv
 
il reste le copain de ecacac8
le fichier doublon dans easy cleaner
edbaaacab_g.ocx

est-ce que je l'enlève avec killbox aussi?
c'est chez lui que j'ai trouvé le nom win32
0
maritvvvvvv Messages postés 119 Date d'inscription   Statut Membre Dernière intervention  
 
je voulais te demander aussi il y a deux autres fichiers corrompus trouvés par sdfix
C:\!KillBox\ecacacd8_g.dll
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

je peux faire comment pour les enlever?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Supprime également edbaaacab_g.ocx .

A+
0
maritvvvvvv
 
merci !!!
le démarrage est normal
je pense que ça marche très bien maintenant
merci encore pour ton aide
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ca ne rame plus?

A+
0
maritvvvvvv
 
je n'arrivais plus à me connecter !!!
j'ai fait le diagnostic windows pour que ça refonctionne

je pense que j'ai encore des problèmes........

et ça rame à nouveau dès le démarrage...
0
maritvvvvvv
 
j'ai vu une nouvelle ligne dans le pare-feu sygate
alg.exe

j'ai bloqué l'accès
0