TR/Drop.FunWeb.A

Salut et bonne année à tous !
G un ptit soucis, voilà kan je scanne mon pc, AntivirXP détecte TR/Drop.FunWeb.A mais ne pe le supprimé, qu'est-ce que c et que dois-je faire ?
Merci d'avance pour vos réponses.
Biz...

35 réponses

Résumé de la discussion

La discussion porte sur une détection par AntivirXP de TR/Drop.FunWeb.A lors d'un scan, et l'incapacité perçue à supprimer le malware ou à comprendre sa nature. Les échanges alternent entre interprétation des éléments trouvés et propositions de suppression, évoquant des entrées de démarrage comme msnappau.exe et des composants liés à Sygate. Le consensus partiel distingue msnappau.exe comme Msn auto-updater selon certaines sources et note que Sygate n'est pas nécessairement installé sur le système, invitant à vérifier le contexte. En fin de compte, certaines entrées du rapport HijackThis semblent légitimes et nécessitent une vérification contextuelle avant toute suppression, car des composants logiciels installés peuvent apparaître comme suspects.

Bobot (l’IA à votre service)
  1. salut tu as deja essayer le mode sans echec relance pc et
    tapotte sur la touche f5 ou f8
    et refaire le scanne
    0
    1. je viens d'essayer en mode sans echec et c pareil !!! en plus maintenant des trucs se sont ajouté dns mes favoris et je ne pe pa les supprimé ! HELP !!!!
      0
      1. re il est possible que ça soit des spyware ou malware les virus
        en regle generale ne rajoute rien !!
        telecharge ça
        http://www.infos-du-net.com/telecharger/HijackThis.html
        scanne et save log et colle nous le rapport
        important si tu n as pas ses utilitaires spybot et ad aware
        il faut que tu les telecharges et que tu scanne avec et seulement
        apres tu peux scanner avec hijacthis et coller le rapport ok
        http://www.lavasoftusa.com/french/software/adaware/
        http://www.safer-networking.org/fr/
        0
        1. je te remercie pour tes infos, je v éssayer.
          @+
          0
        2. Voilà, g scanné mon PC avc hijackthis, je vous colle le rapport, si qq pe m'aider !
          Merci d'avance.
          Biz...
          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\Program Files\AVPersonal\AVGUARD.EXE
          C:\Program Files\AVPersonal\AVWUPSRV.EXE
          C:\WINDOWS\System32\drivers\CDAC11BA.EXE
          C:\WINDOWS\system32\cisvc.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\wanmpsvc.exe
          C:\WINDOWS\Explorer.EXE
          C:\ATI-CPanel\atiptaxx.exe
          C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
          C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
          C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
          C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
          C:\Program Files\Havas Medimedia\Communs\Vidal.exe
          C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
          C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe
          C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
          C:\Program Files\Messenger Plus! 3\MsgPlus.exe
          C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
          C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
          C:\WINDOWS\system32\scvhost32.exe
          C:\Program Files\AVPersonal\AVSched32.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\System32\LVComS.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\nathalie\Bureau\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
          O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: (no name) - {B66E8BB0-86B7-A94D-3977-5E2FDD48359E} - C:\DOCUME~1\nathalie\APPLIC~1\INSIDE~1\Bolt Face.exe (file missing)
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
          O3 - Toolbar: SuperBar - {28903C9C-C12E-444B-9525-B45466943373} - C:\Program Files\SUPERBAR\SUPERBAR1.dll (file missing)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
          O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
          O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
          O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
          O4 - HKLM\..\Run: [vdlDeamon] C:\Program Files\Havas Medimedia\Communs\Vidal.exe
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
          O4 - HKLM\..\Run: [P2P Networking2] C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe /AUTOSTART
          O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
          O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [adiras] adiras.exe
          O4 - HKLM\..\Run: [Generic Host Process System] scvhost32.exe
          O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
          O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\hfjreg.exe
          O4 - HKLM\..\Run: [plan platform noun frag] C:\Documents and Settings\All Users\Application Data\delete gram plan platform\Ace Way.exe
          O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
          O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
          O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
          O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
          O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Global Startup: Adobe Gamma Loader.lnk = ?
          O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0d\aoltray.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWay\bar\5.bin\MWSOEMON.EXE
          O4 - Global Startup: Mémento.lnk = C:\quickenw\billmind.exe
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
          O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm797XXUS
          O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
          O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
          O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar3.dll/cmtrans.html
          O9 - Extra button: Mp3tout - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\system32\Mp3tout (file missing)
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
          O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
          O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
          O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version5/Applet/vchatsign.cab
          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
          O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
          O16 - DPF: Yahoo! Fleet - http://download.games.yahoo.com/games/clients/y/fltt3_x.cab
          O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
          O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1026_FR_XP.cab
          O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversInitialSetup1.0.0.8.cab
          O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
          O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
          O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
          O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
          O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1042_pack_XP.cab
          O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
          O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
          O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
          O16 - DPF: {3446598E-00E4-4B5E-99A6-87ECCA8324A2} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1056_XP.cab
          O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
          O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/055b8fde0f8d36148215/netzip/RdxIE601_fr.cab
          O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
          O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} - http://acceso.masminutos.com/aplicacion.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
          O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - http://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opistat/activex/opinstall_fr_4.1.14.0.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundler/CAB/RealArcadeRdxIE.cab
          O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f006.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
          O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
          O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.shockwave.com/content/feedingfrenzy/SproutLauncher.cab
          O16 - DPF: {E3943A24-2F83-4505-9AE5-F705E81B50CB} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1055_XP.cab
          O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
          O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
          O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{24208036-9519-4632-8944-702C1FA76B41}: NameServer = 217.19.192.131 217.19.192.132
          O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
          O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
          O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
          O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
          O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
          O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
          O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
          O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
          O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
          0
      2. salut met toi en mode sans echec puis fixe ses lignes
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
        O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
        O2 - BHO: (no name) - {B66E8BB0-86B7-A94D-3977-5E2FDD48359E} - C:\DOCUME~1\nathalie\APPLIC~1\INSIDE~1\Bolt Face.exe (file missing)
        O3 - Toolbar: SuperBar - {28903C9C-C12E-444B-9525-B45466943373} - C:\Program Files\SUPERBAR\SUPERBAR1.dll (file missing)
        O4 - HKLM\..\Run: [Generic Host Process System] scvhost32.exe
        O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\hfjreg.exe
        O4 - HKLM\..\Run: [plan platform noun frag] C:\Documents and Settings\All Users\Application Data\delete gram plan platform\Ace Way.exe
        O4 - HKCU\..\Run: [Generic Host Process System] scvhost32.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWay\bar\5.bin\MWSOEMON.EXE
        O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm797XXUS
        O9 - Extra button: Mp3tout - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\system32\Mp3tout (file missing)
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file
        O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
        et ça aussi

        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
        pour les lignes n 16 si tu ne connais pas tu supprime
        0
        1. re,
          N'étant pa une pro de l'informatique, je ne comprend pa tou lol
          Qu'entend tu par "fixe ces lignes", ça ve dire ke je doi les supprimé du rapport ?
          0
          1. fixe ses lignes ou fix cheked c est pour supprimer une ligne
            et oui il faut supprimer les mauvaises lignes de ton rapport
            et quand tu auras supprimer ses lignes
            tu re scanne et tu verifie si tout est ok
            0
            1. Voilà g fé tou ce ke tu m'a di, là je scanne mon PC pour voir si tou est bon. Par contre g un dossier backups ki est apparu sur mon bureau, c normal ?
              Promis, apré je t'embete plu lol
              0
              1. oui c est normale pour le dossier ça te permet de restaurer
                le cas echeant
                0
                1. bon je ve pa te décevoir mais mon scanne détecte encore TR/Drop.FunWeb.A !!!!! j'en ai marre, tu crois ke si je jette mon PC par la fenetre ça ira mieux, en tou k ça me défoulera je pense lol
                  0
                  1. Contributeur sécurité
                    Salut,

                    Fixe aussi ca en mode sans echec et reposte un log

                    O4 - HKLM\..\Run: [P2P Networking2] C:\WINDOWS\system32\P2P Networking\P2P Networking2.exe /AUTOSTART
                    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
                    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                    O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
                    O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
                    O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
                    O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
                    0
                    1. oki, je fini mon scanne et je v faire ce ke tu me di, on vera bien, mais là je commence a desespéré, je sui prete a n'importe koi pour supprimé ce truc, enfin n'importe koi, y'a des limites kan meme lol
                      0
                  2. salut siris
                    si elle fixe ça
                    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                    O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
                    O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
                    elle desactiveras son msn et ainnsi que son firewall donc a reflechire et peut etre dangereux surtout pour le firewal
                    0
                    1. lol, mettez- vous d'accord les gars !!!! je fé koi ? je supprime ou pa ? lol
                      0
                      1. re'

                        O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                        <<< Spyware

                        O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
                        O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
                        <<< http://www.sophos.fr/virusinfo/analyses/w32rbotry.html

                        Sygate n'est pas installé sur son système.
                        0
                        1. pour le moment colle le rapport de ravantivirus je pensse que
                          ça nous mettras tous d accord
                          0
                          1. msnappau.exe" est l auto updater de msn et non pas un spyware
                            http://www.liutilities.com/products/wintaskspro/processlibrary/msnappau/
                            0
                            1. ben le scanne n'est pa encore fini, mais dès ke c bon, je vs le colle et vs vs mettez d'accord, moi j'excécute !!! lol
                              0
                              1. Contributeur sécurité
                                msnappau, auto updater de msn toolbar, autant pour moi, j'ai cru que t'avais fait le ménage dans les barres de recherche.
                                Les barres qui "font je ne sais quoi" durant une connxion internet, je considère ca comme du spyware. Ca laisse aussi plus de place pour surfer...

                                Ninette, laisse cette ligne.

                                Par contre les 2 lignes sygate ne sont pas de sygate.
                                0
                                1. les gars ! le scanne ravantivirus est lancé depuis plus d'1h, il s'arrete un jour ou nan ? lol, je ve bien vs le coller mais bon ça serai bien kil s'arrete !!!
                                  0
                                  1. lol suffi de demandé pour ke ça s'arrete ! voici le rapport:
                                    Scanning memory...
                                    Scanning boot sectors...
                                    Scanning files...
                                    C:\mp3.exe - Tool:PornDialer.IE -> Suspicious
                                    C:\Documents and Settings\ninette\Local Settings\Temporary Internet Files\Content.IE5\SZLF6Q7T\PopularScreenSaversInitialSetup1.0.0.8[1].cab->f3Setup1.exe - TrojanDropper:Win32/FunWeb.A -> Infected
                                    C:\Program Files\mp3\mp3.exe - Tool:PornDialer.IE -> Suspicious
                                    C:\WINDOWS\system32\netia32.dll - Trojan:Win32/Trilon.A -> Infected

                                    Scanned
                                    ============================
                                    Objects: 79388
                                    Directories: 5182
                                    Archives: 7578
                                    Size(Kb): -446636
                                    Infected files: 2

                                    Found
                                    ============================
                                    Viruses found: 2
                                    Suspicious files: 2
                                    Disinfected files: 0
                                    Mail files: 168
                                    0
                                    • 1
                                    • 2