TR/Drop.FunWeb.A

ninette1510 Messages postés 47 Statut Membre -  
ninette1510 Messages postés 47 Statut Membre -
Salut et bonne année à tous !
G un ptit soucis, voilà kan je scanne mon pc, AntivirXP détecte TR/Drop.FunWeb.A mais ne pe le supprimé, qu'est-ce que c et que dois-je faire ?
Merci d'avance pour vos réponses.
Biz...

35 réponses

  • 1
  • 2
Résumé de la discussion

La discussion porte sur une détection par AntivirXP de TR/Drop.FunWeb.A lors d'un scan, et l'incapacité perçue à supprimer le malware ou à comprendre sa nature. Les échanges alternent entre interprétation des éléments trouvés et propositions de suppression, évoquant des entrées de démarrage comme msnappau.exe et des composants liés à Sygate. Le consensus partiel distingue msnappau.exe comme Msn auto-updater selon certaines sources et note que Sygate n'est pas nécessairement installé sur le système, invitant à vérifier le contexte. En fin de compte, certaines entrées du rapport HijackThis semblent légitimes et nécessitent une vérification contextuelle avant toute suppression, car des composants logiciels installés peuvent apparaître comme suspects.

Bobot (l'IA à votre service)
  1. tufs
     
    salut tu as deja essayer le mode sans echec relance pc et
    tapotte sur la touche f5 ou f8
    et refaire le scanne
    0
  2. ninette1510 Messages postés 47 Statut Membre
     
    je viens d'essayer en mode sans echec et c pareil !!! en plus maintenant des trucs se sont ajouté dns mes favoris et je ne pe pa les supprimé ! HELP !!!!
    0
  3. tufs
     
    re il est possible que ça soit des spyware ou malware les virus
    en regle generale ne rajoute rien !!
    telecharge ça
    http://www.infos-du-net.com/telecharger/HijackThis.html
    scanne et save log et colle nous le rapport
    important si tu n as pas ses utilitaires spybot et ad aware
    il faut que tu les telecharges et que tu scanne avec et seulement
    apres tu peux scanner avec hijacthis et coller le rapport ok
    http://www.lavasoftusa.com/french/software/adaware/
    http://www.safer-networking.org/fr/
    0
    1. ninette1510 Messages postés 47 Statut Membre
       
      je te remercie pour tes infos, je v éssayer.
      @+
      0
    2. ninette1510 Messages postés 47 Statut Membre
       
      Voilà, g scanné mon PC avc hijackthis, je vous colle le rapport, si qq pe m'aider !
      Merci d'avance.
      Biz...
      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\Program Files\AVPersonal\AVGUARD.EXE
      C:\Program Files\AVPersonal\AVWUPSRV.EXE
      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\cisvc.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\ATI-CPanel\atiptaxx.exe
      C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
      C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
      C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
      C:\Program Files\Havas Medimedia\Communs\Vidal.exe
      C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
      C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe
      C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
      C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
      C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
      C:\WINDOWS\system32\scvhost32.exe
      C:\Program Files\AVPersonal\AVSched32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\System32\LVComS.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\nathalie\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
      O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: (no name) - {B66E8BB0-86B7-A94D-3977-5E2FDD48359E} - C:\DOCUME~1\nathalie\APPLIC~1\INSIDE~1\Bolt Face.exe (file missing)
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
      O3 - Toolbar: SuperBar - {28903C9C-C12E-444B-9525-B45466943373} - C:\Program Files\SUPERBAR\SUPERBAR1.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
      O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
      O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
      O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
      O4 - HKLM\..\Run: [vdlDeamon] C:\Program Files\Havas Medimedia\Communs\Vidal.exe
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [P2P Networking2] C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe /AUTOSTART
      O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [Generic Host Process System] scvhost32.exe
      O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
      O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\hfjreg.exe
      O4 - HKLM\..\Run: [plan platform noun frag] C:\Documents and Settings\All Users\Application Data\delete gram plan platform\Ace Way.exe
      O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
      O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
      O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
      O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
      O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Global Startup: Adobe Gamma Loader.lnk = ?
      O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0d\aoltray.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWay\bar\5.bin\MWSOEMON.EXE
      O4 - Global Startup: Mémento.lnk = C:\quickenw\billmind.exe
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm797XXUS
      O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
      O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar3.dll/cmtrans.html
      O9 - Extra button: Mp3tout - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\system32\Mp3tout (file missing)
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
      O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
      O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
      O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version5/Applet/vchatsign.cab
      O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
      O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
      O16 - DPF: Yahoo! Fleet - http://download.games.yahoo.com/games/clients/y/fltt3_x.cab
      O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
      O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1026_FR_XP.cab
      O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.cab
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
      O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
      O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
      O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
      O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1042_pack_XP.cab
      O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
      O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
      O16 - DPF: {3446598E-00E4-4B5E-99A6-87ECCA8324A2} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1056_XP.cab
      O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
      O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/055b8fde0f8d36148215/netzip/RdxIE601_fr.cab
      O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
      O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} - http://acceso.masminutos.com/aplicacion.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
      O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - http://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opistat/activex/opinstall_fr_4.1.14.0.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f006.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
      O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
      O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.shockwave.com/content/feedingfrenzy/SproutLauncher.cab
      O16 - DPF: {E3943A24-2F83-4505-9AE5-F705E81B50CB} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1055_XP.cab
      O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
      O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
      O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{24208036-9519-4632-8944-702C1FA76B41}: NameServer = 217.19.192.131 217.19.192.132
      O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
      O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
      O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
      O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
      O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
      O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
      O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
      0
  4. tufs
     
    salut met toi en mode sans echec puis fixe ses lignes
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
    O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: (no name) - {B66E8BB0-86B7-A94D-3977-5E2FDD48359E} - C:\DOCUME~1\nathalie\APPLIC~1\INSIDE~1\Bolt Face.exe (file missing)
    O3 - Toolbar: SuperBar - {28903C9C-C12E-444B-9525-B45466943373} - C:\Program Files\SUPERBAR\SUPERBAR1.dll (file missing)
    O4 - HKLM\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\hfjreg.exe
    O4 - HKLM\..\Run: [plan platform noun frag] C:\Documents and Settings\All Users\Application Data\delete gram plan platform\Ace Way.exe
    O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = ?
    O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWay\bar\5.bin\MWSOEMON.EXE
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm797XXUS
    O9 - Extra button: Mp3tout - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\system32\Mp3tout (file missing)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file
    O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
    et ça aussi

    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    pour les lignes n 16 si tu ne connais pas tu supprime
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ninette1510 Messages postés 47 Statut Membre
     
    re,
    N'étant pa une pro de l'informatique, je ne comprend pa tou lol
    Qu'entend tu par "fixe ces lignes", ça ve dire ke je doi les supprimé du rapport ?
    0
  7. tufs
     
    fixe ses lignes ou fix cheked c est pour supprimer une ligne
    et oui il faut supprimer les mauvaises lignes de ton rapport
    et quand tu auras supprimer ses lignes
    tu re scanne et tu verifie si tout est ok
    0
  8. ninette1510 Messages postés 47 Statut Membre
     
    Voilà g fé tou ce ke tu m'a di, là je scanne mon PC pour voir si tou est bon. Par contre g un dossier backups ki est apparu sur mon bureau, c normal ?
    Promis, apré je t'embete plu lol
    0
  9. tufs
     
    oui c est normale pour le dossier ça te permet de restaurer
    le cas echeant
    0
  10. ninette1510 Messages postés 47 Statut Membre
     
    bon je ve pa te décevoir mais mon scanne détecte encore TR/Drop.FunWeb.A !!!!! j'en ai marre, tu crois ke si je jette mon PC par la fenetre ça ira mieux, en tou k ça me défoulera je pense lol
    0
  11. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    Salut,

    Fixe aussi ca en mode sans echec et reposte un log

    O4 - HKLM\..\Run: [P2P Networking2] C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe /AUTOSTART
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
    O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
    O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
    0
    1. ninette1510 Messages postés 47 Statut Membre
       
      oki, je fini mon scanne et je v faire ce ke tu me di, on vera bien, mais là je commence a desespéré, je sui prete a n'importe koi pour supprimé ce truc, enfin n'importe koi, y'a des limites kan meme lol
      0
  12. tufs
     
    salut siris
    si elle fixe ça
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
    O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
    elle desactiveras son msn et ainnsi que son firewall donc a reflechire et peut etre dangereux surtout pour le firewal
    0
  13. ninette1510 Messages postés 47 Statut Membre
     
    lol, mettez- vous d'accord les gars !!!! je fé koi ? je supprime ou pa ? lol
    0
  14. S!Ri
     
    re'

    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    <<< Spyware

    O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
    O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
    <<< http://www.sophos.fr/virusinfo/analyses/w32rbotry.html

    Sygate n'est pas installé sur son système.
    0
  15. tufs
     
    pour le moment colle le rapport de ravantivirus je pensse que
    ça nous mettras tous d accord
    0
  16. tufs
     
    msnappau.exe" est l auto updater de msn et non pas un spyware
    http://www.liutilities.com/products/wintaskspro/processlibrary/msnappau/
    0
  17. ninette1510 Messages postés 47 Statut Membre
     
    ben le scanne n'est pa encore fini, mais dès ke c bon, je vs le colle et vs vs mettez d'accord, moi j'excécute !!! lol
    0
  18. S!Ri Messages postés 932 Statut Contributeur sécurité 10
     
    msnappau, auto updater de msn toolbar, autant pour moi, j'ai cru que t'avais fait le ménage dans les barres de recherche.
    Les barres qui "font je ne sais quoi" durant une connxion internet, je considère ca comme du spyware. Ca laisse aussi plus de place pour surfer...

    Ninette, laisse cette ligne.

    Par contre les 2 lignes sygate ne sont pas de sygate.
    0
  19. ninette1510 Messages postés 47 Statut Membre
     
    les gars ! le scanne ravantivirus est lancé depuis plus d'1h, il s'arrete un jour ou nan ? lol, je ve bien vs le coller mais bon ça serai bien kil s'arrete !!!
    0
  20. ninette1510 Messages postés 47 Statut Membre
     
    lol suffi de demandé pour ke ça s'arrete ! voici le rapport:
    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\mp3.exe - Tool:PornDialer.IE -> Suspicious
    C:\Documents and Settings\ninette\Local Settings\Temporary Internet Files\Content.IE5\SZLF6Q7T\PopularScreenSaversInitialSetup1.0.0.8[1].cab->f3Setup1.exe - TrojanDropper:Win32/FunWeb.A -> Infected
    C:\Program Files\mp3\mp3.exe - Tool:PornDialer.IE -> Suspicious
    C:\WINDOWS\system32\netia32.dll - Trojan:Win32/Trilon.A -> Infected

    Scanned
    ============================
    Objects: 79388
    Directories: 5182
    Archives: 7578
    Size(Kb): -446636
    Infected files: 2

    Found
    ============================
    Viruses found: 2
    Suspicious files: 2
    Disinfected files: 0
    Mail files: 168
    0
  • 1
  • 2