A voir également:
- Infectée par trojandropper.win32.funweb.a
- Comment savoir si une clé usb est infectée - Guide
- URL infectée malware - Forum Virus
- Machine probablement infectée - Forum Virus
- Clé registre infectée ✓ - Forum Virus
- Messagerie orange infectee - Forum Virus
7 réponses
Tirailleur
Messages postés
177
Date d'inscription
mercredi 19 mai 2004
Statut
Membre
Dernière intervention
28 juin 2004
1
11 juin 2004 à 15:37
11 juin 2004 à 15:37
salut,
Analyse ton PC avec cet antivirus en ligne : http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici.
Analyse ton PC avec cet antivirus en ligne : http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici.
Salut tirailleur
Merci de m'avoir repondu si vite
J'ai suivi la procédure que tu m'as conseillé et je te joins le rapport:
Scan started at 11/06/2004 22:37:15
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\Identities\{E5F17A62-FD59-4F43-9F31-1AED72E15744}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.36: ("nicogos" [=?Windows-1252?Q?Fw:_Envoi_d'un_message=A0:_DSCN2510?=])->(part0... - Joke:Howannoy.A -> Infected
C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\IM\Identities\{8EDAC6AB-1BD5-4F55-A5E4-C837CFB48FA7}\Message Store\Inbox.imm->(PartialExploit*) - MIME/PartialExploit -> Suspicious
Scanned
============================
Objects: 70969
Directories: 7588
Archives: 7011
Size(Kb): -451719
Infected files: 1
Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 286
Merci beaucoup de t'occuper de mon problème
Bizzz
Virg
Merci de m'avoir repondu si vite
J'ai suivi la procédure que tu m'as conseillé et je te joins le rapport:
Scan started at 11/06/2004 22:37:15
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\Identities\{E5F17A62-FD59-4F43-9F31-1AED72E15744}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.36: ("nicogos" [=?Windows-1252?Q?Fw:_Envoi_d'un_message=A0:_DSCN2510?=])->(part0... - Joke:Howannoy.A -> Infected
C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\IM\Identities\{8EDAC6AB-1BD5-4F55-A5E4-C837CFB48FA7}\Message Store\Inbox.imm->(PartialExploit*) - MIME/PartialExploit -> Suspicious
Scanned
============================
Objects: 70969
Directories: 7588
Archives: 7011
Size(Kb): -451719
Infected files: 1
Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 286
Merci beaucoup de t'occuper de mon problème
Bizzz
Virg
salut moi ossi j'ai un probleme avec ce vius et je sias meme pas sij e pe eteindre mon ordi dc je vais le laisser allumé le tps de savoie enesperant avoir vite une reponse
merci
merci
Salut Marine
J'ai trouvé la solution pour mon virus, j'espère que ca pourra t'aider...
En fait, je l'avais attrappé en installant messenger plus. C'est un complément de msn qui permet d'envoyer des sons rigolos. C'est ce fichier qui est infecté. Il faut le desinstaller, puis supprimer le fichier.
Surtout, évite de faire trop d'analyses anti-virus: en effet, a chaque fois qu'il est localisé, il "demmenage" et détruit une partie du fichier ou il était installé.
J'espère que ca va t'aider...
Bizzz
@+
Virg
J'ai trouvé la solution pour mon virus, j'espère que ca pourra t'aider...
En fait, je l'avais attrappé en installant messenger plus. C'est un complément de msn qui permet d'envoyer des sons rigolos. C'est ce fichier qui est infecté. Il faut le desinstaller, puis supprimer le fichier.
Surtout, évite de faire trop d'analyses anti-virus: en effet, a chaque fois qu'il est localisé, il "demmenage" et détruit une partie du fichier ou il était installé.
J'espère que ca va t'aider...
Bizzz
@+
Virg
jepile
Messages postés
8
Date d'inscription
mercredi 30 juin 2004
Statut
Membre
Dernière intervention
30 juin 2004
30 juin 2004 à 23:50
30 juin 2004 à 23:50
bonsoir virg ,alors j'ai mené mon enquete et c'est bien un trojan,plus precisement un dropper et en plus un recent mais bon,pour cette sorte de trojan il n'y a qu'un programme por l'eradiquer mais il est payant 40euros environ car pour l'instant aucun autre anti spyware ne peut les tués apart lui mias voila il y a quand meme deux solution la premiere c'est qu'il y a une version gratuite d'evaluation mais lors que tu auras fait ton scanne il repere l'emplacement du trojan ainsi que le chemin mais apres c'est a toi de l'eliminé et la segonde c'est que si tu vas sur le site de telechargement du programme tu peut faire un scanne en legne de ton ordi mais pour pouvoir le faire il faut que tu telecharge un ou deux activeX mais bon je pense que tu pourras les eliminés par la suite alors ce fammeux programme c'est pestpatrol donc si ca t'interresse c'est en anglais bien sur voila le lien pour telecharger la version d'evaluation il faut remplir ton nom ,prenom et ton email alors va la http:www.pestpatrol.com/Products/pestpatrolHE/Single_user_Evaluation.asp et pour le scanne en ligne c'est http:www.pestscan.com/ScanOrTrial.asp ben voila a toi de voir
allez a plus et tiens nous au courant
allez a plus et tiens nous au courant
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
darkcrystal33
Messages postés
3808
Date d'inscription
dimanche 21 mars 2004
Statut
Contributeur
Dernière intervention
22 septembre 2008
193
1 juil. 2004 à 18:26
1 juil. 2004 à 18:26
pour enlever TrojanDropper.Win32.FunWeb.a
télécharge eScan Antivirus Toolkit Utility
http://www.mwti.net/download/tools/mwav.exe
télécharge eScan Antivirus Toolkit Utility
http://www.mwti.net/download/tools/mwav.exe
Bonjour, je ne c'est pas coment me débaraser du virus trojandropper.win32.FunWeb.a ,si vous avez la solition, envoié moi un mail a colin_bastien@yahoo.fr car je vien rarement ici. Je vous remercie si vous pouver méder a tuer le virus.
21 oct. 2004 à 07:21
merci pour ton aide
voici mon scan
scan started at 21/10/2004 00:55:11
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CDI7OXA3\bridge-c46[1].cab->SyncroAdX.dll - Tool:Win32/Winad -> Infected
C:\WINDOWS\Downloaded Program Files\SyncroAdX.dll - Tool:Win32/Winad -> Infected
E:\mes documents\adriana de nathalie ducros - Joke:Howannoy.A -> Infected
Scanned
============================
Objects: 88064
Directories: 3353
Archives: 5310
Size(Kb): 1277397
Infected files: 3
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 154
23 oct. 2004 à 14:50
Statistics
Scanned files: 41121
Scanned directories: 3555
Scanned archives: 5867
Size of the scanned files: 2557671453
Packed files: 2272
Known viruses found: 4
Virus bodies: 2
Suspicious files: 0
Disinfected files: 0
Deleted files: 0
Renamed files: 0
Copied files: 0
I/O errors: 0
Warnings: 0
Corrupted files: 0
New files: 135726
Mail files: 48
Found viruses
File: C:\Documents and Settings\lorena\Local Settings\Temporary Internet Files\Content.IE5\U7EZKJUP\CursorManiaInitialSetup1.0.0.8[1].cab->f3Setup1.exe
Virus: TrojanDropper:Win32/FunWeb.A Status: Infected
File: C:\Program Files\Fichiers communs\GMT\gtrawbm.fil
Virus: Backdoor:Win32/Agent.AY Status: Infected
File: C:\Program Files\Fichiers communs\lscssomm\lltonmusfm\drmlqrarl.exe
Virus: Backdoor:Win32/Agent.AY Status: Infected
File: C:\Program Files\Fichiers communs\lscssomm\nmoolqro\uemnqqcp.exe
Virus: Backdoor:Win32/Agent.AY Status: Infected
23 oct. 2004 à 14:52
Faite votre propre message ne le faite pas sur le message d un autre
sinon on c est plus ou on en est
pour cela
tu click sur ecrire nouveaux message en haut de cette page
la chasse et le balltrap ma vrai passion
voir site perso dans profil
22 nov. 2004 à 20:49
Scan started at 22/11/2004 20:09:38
Scanning memory...
Scanning boot sectors...
Scanning files...
Scanned
============================
Objects: 38458
Directories: 1729
Archives: 6136
Size(Kb): -305568
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 66
bon je comprends pas pq il le trouve pas parsque mon antivirus m'a signalé sa présence. Je sais pas quoi faire. please help...
3 déc. 2004 à 21:56
Scan started at 3/12/2004 21:24:56
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Picci\Local Settings\Temporary Internet Files\Content.IE5\ZV9BJDGW\SmileyCentralFWBInitialSetup1.0.0.8[1].cab->f3Setup1.exe - TrojanDropper:Win32/FunWeb.A -> Infected
C:\Documents and Settings\Picci\Local Settings\Temporary Internet Files\Content.IE5\LJIZT0YT\12wfwr1d[1].cab->ATPartners.dll - TrojanDownloader:Win32/Rameh.C -> Infected
Scanned
============================
Objects: 38099
Directories: 1660
Archives: 6119
Size(Kb): 573319
Infected files: 2
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 51