Erreur de chargement

ERREUR DE CHARGEMENT
BONJOUR papinono a besoin de conseils et de secours
j'utilise un pc avec windows édition familiale j'aimerais savoir si il existe un moyen d'éliminer a la mise en marche de mon ordinateur une petite page qui ce nome RUNDLL est qui dit erreur de chargement de EGCOMLIB-1034 dll et qui aprés l'avoir fermée fait apparaitre d'autres pages information
can't copyfile c:\windows\system.dat to c:\windows\zx sysdat .dtl
et sept autres pages dans le même genre
Es ce que c'est un virus ou une autre infection
je remercie les personnes qui vont prendrent le temps de me répondre et de vouloir m'aider
PAPINONO
Configuration: pc  avec windows xp edition familiale 256 ram

20 réponses

  1. de Papinono a Regis oui j'ai suivi les instructions
    a+
    0
    1. re,
      t avais afficher les fichiers caches?

      a+
      0
      1. A Regis 59 bonjour je n'ai pas dans windows system.dat je ne trouve que system.drv
        merci a+
        0
        1. Contributeur sécurité
          c est dans c/windows
          0
          1. A Regis 59 Bonsoir reponse erreur 15 je n'ai pas sur disque C apres avoir effectué les mouvements j'ai cliqué sur OK mais appliqué et disparu rapidement sans pouvoir le cliquer et je n'ai pas trouvé dans C <system.dat
            J'ai oublié de dire que je suis sous NTFC
            Merci
            a+
            0
            1. re,
              tu as bien fait cela?
              ¤Affiche tous les fichiers et dossiers :
              Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

              Coche « afficher les fichiers et dossiers cachés »

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décoche « masquer les extensions dont le type est connu »
              Puis fais «Ok» pour valider les changements.

              Et appliquer !
              0
              1. salut
                on va regarder comme balltrap le demande...

                ¤Affiche tous les fichiers et dossiers :
                Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                Coche « afficher les fichiers et dossiers cachés »

                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                Décoche « masquer les extensions dont le type est connu »
                Puis fais «Ok» pour valider les changements.

                Et appliquer !

                clik successivement sur ce que je t indique:
                demarer < poste de travail < c: < windows <system.dat <<<une fois que tu as trouver ce systeme.dat, tu double clik dessu et l ouvre avec le bloc note et tu nous copie/colle ce qu il y a dedans

                a+
                0
                1. De papinono a Regis59
                  Dans demarer< tous les programmes < demarrage < tu as quoi ici?
                  je n'ai pas compris le message Pour le message 11 es-ce j'aurais fais des erreurs. il faut m'expliquer
                  De Papinono a REGIS 59 j'ai effectué l'effacement des 5 n° 016 comme demandé mais en allant sur
                  http://www.virustotal.com/xhtml/virustotal_en.html
                  j'ai eu une page en anglais et je n'ai pas peu aller plus loin pour la suite je n'ai pas trouvé de fichiers il me faut plus de détail (je m'en excuse )mais j'apprends beaucoup
                  Merci encore
                  a+
                  0
                  1. Oui, merci Balltrap
                    Effectivement ce detail fait toute la difference...
                    0
                    1. Contributeur sécurité
                      salut quentin
                      si c est a moi que tu adresse ta demande
                      regarde l enoncer du probleme
                      EGCOMLIB-1034 dll et qui aprés l'avoir fermée fait apparaitre d'autres pages information 
                      can't copyfile c:\windows\system.dat to c:\windows\zx sysdat .dtl 


                      je pense que se fichier est a virer mais je veut en etre sur donc voir se qu il contient
                      0
                      1. Merci mon tit pepere lol
                        si tu trouves...explique moi stp d ou tu sors cela, a quoi ca sert et tout et tout

                        merci Mon ami
                        0
                        1. Contributeur sécurité
                          salut
                          peut tu stp rechercher se fichier
                          c:\windows\system.dat
                          et l ouvrir avec le bloc note et me mettre le contenu ici
                          0
                          1. pour balltrap34 bonjour
                            je n'ai pas dans windows c:\windows\system.dat j'ai system et system32
                            je vous remercie
                            a+
                            0
                        2. salut

                          Fixe ceci egalement:
                          O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab

                          O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.av.fr.aol.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab

                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

                          O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab

                          O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.av.fr.aol.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab

                          *-***
                          clik ici
                          http://www.virustotal.com/xhtml/virustotal_en.html
                          recherche ces fichiers, clik ok et send et donne les rapports stp
                          C:\Program Files\Auto Cleaner\cleaner.exe

                          ***
                          Dans demarer< tous les programmes < demarrage < tu as quoi ici?

                          a+
                          0
                          1. Merci REGIS 59 la petite page rundll et suprimée je remet la liste
                            au demarrage il reste encore les 7 fenetres information can't copyfile

                            Logfile of HijackThis v1.99.1
                            Scan saved at 22:54:48, on 21/10/2005
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                            c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
                            C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                            C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
                            C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
                            C:\PROGRA~1\mcafee.com\agent\mcagent.exe
                            C:\Program Files\Auto Cleaner\cleaner.exe
                            C:\Program Files\Real\RealPlayer\RealPlay.exe
                            c:\progra~1\mcafee.com\vso\mcvsescn.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
                            C:\Program Files\FinePixViewer\QuickDCF.exe
                            c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                            C:\WINDOWS\system32\NOTEPAD.EXE
                            C:\DOCUME~1\JEANFA~1\LOCALS~1\Temp\Répertoire temporaire 16 pour hijackthis_199.zip\HijackThis.exe
                            C:\WINDOWS\system32\NOTEPAD.EXE

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                            O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                            O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
                            O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                            O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
                            O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
                            O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                            O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                            O4 - HKLM\..\Run: [autocleaner] C:\Program Files\Auto Cleaner\cleaner.exe
                            O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                            O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            O4 - HKLM\..\RunServices: [OrigRage128Tweaker] "C:\Program Files\Rage 128 Tweaker\Rage128tweak.exe" /detectorig
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - Global Startup: AOL Tray Icon.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
                            O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
                            O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
                            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
                            O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                            O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.av.fr.aol.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                            O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
                            O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.av.fr.aol.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
                            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                            O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                            O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                            O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            merci encore et a +
                            0
                            1. salut
                              etant donne que ton log etait pas en entier, je te proposais de regarder la video au poste 1 qui explique comment le mettre en entier...mais apparemment tu as reussi...

                              ¤Relance HijackThis,clique sur "do a system scan only" ; coche les cases devant ces lignes :

                              O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMLIB_1034.dll,InstantAccess

                              O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB

                              * Valider avec fix checked

                              Redemarre ton pc et remet un hijack this

                              A+
                              0
                              1. Bonsoir REGIS 59 merci de m'indiquer mon erreurs de quelle vidéo veut tu parler voila le log entier
                                Logfile of HijackThis v1.99.1
                                Scan saved at 21:40:41, on 21/10/2005
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
                                C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
                                C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                C:\Program Files\Real\RealPlayer\RealPlay.exe
                                C:\Program Files\QuickTime\qttask.exe
                                c:\progra~1\mcafee.com\vso\mcvsescn.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                c:\program files\mcafee.com\agent\mcagent.exe
                                C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
                                C:\Program Files\FinePixViewer\QuickDCF.exe
                                c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                                C:\Program Files\AOL 9.0a\waol.exe
                                C:\Program Files\AOL 9.0a\shellmon.exe
                                C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                                c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
                                c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                                c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                                C:\WINDOWS\system32\NOTEPAD.EXE
                                C:\DOCUME~1\JEANFA~1\LOCALS~1\Temp\Répertoire temporaire 12 pour hijackthis_199.zip\HijackThis.exe
                                C:\DOCUME~1\JEANFA~1\LOCALS~1\Temp\Répertoire temporaire 13 pour hijackthis_199.zip\HijackThis.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                                O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                                O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
                                O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
                                O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
                                O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                                O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                                O4 - HKLM\..\Run: [autocleaner] C:\Program Files\Auto Cleaner\cleaner.exe
                                O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                O4 - HKLM\..\Run: [CleanUp] C:\PROGRA~1\McAfee.com\Shared\mcappins.exe /v=3 /cleanup
                                O4 - HKLM\..\RunServices: [OrigRage128Tweaker] "C:\Program Files\Rage 128 Tweaker\Rage128tweak.exe" /detectorig
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMLIB_1034.dll,InstantAccess
                                O4 - Global Startup: AOL Tray Icon.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
                                O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
                                O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
                                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
                                O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
                                O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
                                O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                                O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.av.fr.aol.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                                O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
                                O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.av.fr.aol.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{B8A8D43E-9DB3-4FE9-BEFB-55820A493F24}: NameServer = 205.188.146.145
                                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                                O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                                O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                                merci par avance
                                papinono a +
                                0
                                1. salut papi
                                  ton log est pas entier

                                  regarde la video

                                  a+
                                  0
                                  1. Pour* Marie *
                                    Merci pour les conseils l voila j'ai tous selectionné la page v1.99.1 et mis sur CCM dans le forum comme vous me l'avez demandé mais il y a une autre page: bloc notes que faut il en faire
                                    es que cela et bon et vous convient et vas vous permettre dans tirer des conclusions

                                    Merci de tous coeur
                                    0
                                    1. Logfile of HijackThis v1.99.1
                                      Scan saved at 14:25:23, on 20/10/2005
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                      c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
                                      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                      C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
                                      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                      C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
                                      C:\Program Files\Real\RealPlayer\RealPlay.exe
                                      C:\Program Files\QuickTime\qttask.exe
                                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Messenger\msmsgs.exe
                                      c:\program files\mcafee.com\agent\mcagent.exe
                                      c:\progra~1\mcafee.com\vso\mcvsescn.exe
                                      C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
                                      C:\Program Files\FinePixViewer\QuickDCF.exe
                                      c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                                      C:\Program Files\AOL 9.0a\waol.exe
                                      C:\Program Files\AOL 9.0a\shellmon.exe
                                      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                                      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                                      C:\DOCUME~1\JEANFA~1\LOCALS~1\Temp\Répertoire temporaire 8 pour hijackthis_199.zip\HijackThis.exe

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
                                      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                                      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                                      O4 - HKLM\..\Run: [AdaptecDirectCD]
                                      0
                                      1. Bonjour,
                                        Commençe par faire ceci :

                                        Pour cela,télécharge HijackThis ici:
                                        http://www.hijackthis.de/downloads/hijackthis_199.zip

                                        Dézippe le dans un dossier prévu à cet effet.
                                        Par exemple C:\hijackthis < Enregistre le bien dans c : !
                                        Lance le puis:
                                        clique sur "do a system scan and save logfile" (cf démo)
                                        faire un copier coller du log entier sur le forum

                                        Démo : (merci à balltrap34 pour cette réalisation)
                                        http://pageperso.aol.fr/balltrap34/demohijack.htm

                                        Voila !

                                        A+
                                        0
                                        1. Réponse a Marie

                                          Bonsoir merci pour votre aide j'ai effectué ce que vous m'avez indiquéjusqu'au "do a system scam and save logfile"et j'ai obtenu une page en anglais "hijackthis-vl.99.1" je pense que vous me demandez de faire un copier coller de toute cette page et de la mettre sur le forum c'est que je ne sais pas le mettre ou dedans le forum
                                          je pense que cela est sur le forum de CCM
                                          merci de votre gentillesse
                                          c'est la premiere foi que j'utilise CCM et je suis un septuagénaire qui ne pratique que depuis quelques années et il me reste beaucoup a apprendre
                                          Encore merci bon dimanche
                                          0