Infectée par trojandropper.win32.funweb.a
virginie
-
lena -
lena -
Bonjour
J'ai un problème: j'ai attrapé un virus appelé "TrojanDropper.Win32.FunWeb.a" et je n'arrive ni à le localiser ni à le supprimer.
Je m'inquiète, je ne sais même pas ce que c'est comme sorte de virus
Aidez-moi, SVP
Merci d'avance
Virg
J'ai un problème: j'ai attrapé un virus appelé "TrojanDropper.Win32.FunWeb.a" et je n'arrive ni à le localiser ni à le supprimer.
Je m'inquiète, je ne sais même pas ce que c'est comme sorte de virus
Aidez-moi, SVP
Merci d'avance
Virg
A voir également:
- Infectée par trojandropper.win32.funweb.a
- Comment savoir si une clé usb est infectée - Guide
- Carte sim infectée ✓ - Forum Wiko
- Clé usb infectée - Forum Virus
- Clé USB infectée ( .Spotlight-V100 ? ) - Forum Virus
- Je suis infectée par un virus qui ouvre des pages tout seul ✓ - Forum Virus
7 réponses
salut,
Analyse ton PC avec cet antivirus en ligne : http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici.
Analyse ton PC avec cet antivirus en ligne : http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici.
Salut tirailleur
Merci de m'avoir repondu si vite
J'ai suivi la procédure que tu m'as conseillé et je te joins le rapport:
Scan started at 11/06/2004 22:37:15
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\Identities\{E5F17A62-FD59-4F43-9F31-1AED72E15744}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.36: ("nicogos" [=?Windows-1252?Q?Fw:_Envoi_d'un_message=A0:_DSCN2510?=])->(part0... - Joke:Howannoy.A -> Infected
C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\IM\Identities\{8EDAC6AB-1BD5-4F55-A5E4-C837CFB48FA7}\Message Store\Inbox.imm->(PartialExploit*) - MIME/PartialExploit -> Suspicious
Scanned
============================
Objects: 70969
Directories: 7588
Archives: 7011
Size(Kb): -451719
Infected files: 1
Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 286
Merci beaucoup de t'occuper de mon problème
Bizzz
Virg
Merci de m'avoir repondu si vite
J'ai suivi la procédure que tu m'as conseillé et je te joins le rapport:
Scan started at 11/06/2004 22:37:15
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\Identities\{E5F17A62-FD59-4F43-9F31-1AED72E15744}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.36: ("nicogos" [=?Windows-1252?Q?Fw:_Envoi_d'un_message=A0:_DSCN2510?=])->(part0... - Joke:Howannoy.A -> Infected
C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\IM\Identities\{8EDAC6AB-1BD5-4F55-A5E4-C837CFB48FA7}\Message Store\Inbox.imm->(PartialExploit*) - MIME/PartialExploit -> Suspicious
Scanned
============================
Objects: 70969
Directories: 7588
Archives: 7011
Size(Kb): -451719
Infected files: 1
Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 286
Merci beaucoup de t'occuper de mon problème
Bizzz
Virg
salut moi ossi j'ai un probleme avec ce vius et je sias meme pas sij e pe eteindre mon ordi dc je vais le laisser allumé le tps de savoie enesperant avoir vite une reponse
merci
merci
Salut Marine
J'ai trouvé la solution pour mon virus, j'espère que ca pourra t'aider...
En fait, je l'avais attrappé en installant messenger plus. C'est un complément de msn qui permet d'envoyer des sons rigolos. C'est ce fichier qui est infecté. Il faut le desinstaller, puis supprimer le fichier.
Surtout, évite de faire trop d'analyses anti-virus: en effet, a chaque fois qu'il est localisé, il "demmenage" et détruit une partie du fichier ou il était installé.
J'espère que ca va t'aider...
Bizzz
@+
Virg
J'ai trouvé la solution pour mon virus, j'espère que ca pourra t'aider...
En fait, je l'avais attrappé en installant messenger plus. C'est un complément de msn qui permet d'envoyer des sons rigolos. C'est ce fichier qui est infecté. Il faut le desinstaller, puis supprimer le fichier.
Surtout, évite de faire trop d'analyses anti-virus: en effet, a chaque fois qu'il est localisé, il "demmenage" et détruit une partie du fichier ou il était installé.
J'espère que ca va t'aider...
Bizzz
@+
Virg
bonsoir virg ,alors j'ai mené mon enquete et c'est bien un trojan,plus precisement un dropper et en plus un recent mais bon,pour cette sorte de trojan il n'y a qu'un programme por l'eradiquer mais il est payant 40euros environ car pour l'instant aucun autre anti spyware ne peut les tués apart lui mias voila il y a quand meme deux solution la premiere c'est qu'il y a une version gratuite d'evaluation mais lors que tu auras fait ton scanne il repere l'emplacement du trojan ainsi que le chemin mais apres c'est a toi de l'eliminé et la segonde c'est que si tu vas sur le site de telechargement du programme tu peut faire un scanne en legne de ton ordi mais pour pouvoir le faire il faut que tu telecharge un ou deux activeX mais bon je pense que tu pourras les eliminés par la suite alors ce fammeux programme c'est pestpatrol donc si ca t'interresse c'est en anglais bien sur voila le lien pour telecharger la version d'evaluation il faut remplir ton nom ,prenom et ton email alors va la http:www.pestpatrol.com/Products/pestpatrolHE/Single_user_Evaluation.asp et pour le scanne en ligne c'est http:www.pestscan.com/ScanOrTrial.asp ben voila a toi de voir
allez a plus et tiens nous au courant
allez a plus et tiens nous au courant
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pour enlever TrojanDropper.Win32.FunWeb.a
télécharge eScan Antivirus Toolkit Utility
http://www.mwti.net/download/tools/mwav.exe
télécharge eScan Antivirus Toolkit Utility
http://www.mwti.net/download/tools/mwav.exe
merci pour ton aide
voici mon scan
scan started at 21/10/2004 00:55:11
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CDI7OXA3\bridge-c46[1].cab->SyncroAdX.dll - Tool:Win32/Winad -> Infected
C:\WINDOWS\Downloaded Program Files\SyncroAdX.dll - Tool:Win32/Winad -> Infected
E:\mes documents\adriana de nathalie ducros - Joke:Howannoy.A -> Infected
Scanned
============================
Objects: 88064
Directories: 3353
Archives: 5310
Size(Kb): 1277397
Infected files: 3
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 154
Statistics
Scanned files: 41121
Scanned directories: 3555
Scanned archives: 5867
Size of the scanned files: 2557671453
Packed files: 2272
Known viruses found: 4
Virus bodies: 2
Suspicious files: 0
Disinfected files: 0
Deleted files: 0
Renamed files: 0
Copied files: 0
I/O errors: 0
Warnings: 0
Corrupted files: 0
New files: 135726
Mail files: 48
Found viruses
File: C:\Documents and Settings\lorena\Local Settings\Temporary Internet Files\Content.IE5\U7EZKJUP\CursorManiaInitialSetup1.0.0.8[1].cab->f3Setup1.exe
Virus: TrojanDropper:Win32/FunWeb.A Status: Infected
File: C:\Program Files\Fichiers communs\GMT\gtrawbm.fil
Virus: Backdoor:Win32/Agent.AY Status: Infected
File: C:\Program Files\Fichiers communs\lscssomm\lltonmusfm\drmlqrarl.exe
Virus: Backdoor:Win32/Agent.AY Status: Infected
File: C:\Program Files\Fichiers communs\lscssomm\nmoolqro\uemnqqcp.exe
Virus: Backdoor:Win32/Agent.AY Status: Infected
Faite votre propre message ne le faite pas sur le message d un autre
sinon on c est plus ou on en est
pour cela
tu click sur ecrire nouveaux message en haut de cette page
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Scan started at 22/11/2004 20:09:38
Scanning memory...
Scanning boot sectors...
Scanning files...
Scanned
============================
Objects: 38458
Directories: 1729
Archives: 6136
Size(Kb): -305568
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 66
bon je comprends pas pq il le trouve pas parsque mon antivirus m'a signalé sa présence. Je sais pas quoi faire. please help...
Scan started at 3/12/2004 21:24:56
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Picci\Local Settings\Temporary Internet Files\Content.IE5\ZV9BJDGW\SmileyCentralFWBInitialSetup1.0.0.8[1].cab->f3Setup1.exe - TrojanDropper:Win32/FunWeb.A -> Infected
C:\Documents and Settings\Picci\Local Settings\Temporary Internet Files\Content.IE5\LJIZT0YT\12wfwr1d[1].cab->ATPartners.dll - TrojanDownloader:Win32/Rameh.C -> Infected
Scanned
============================
Objects: 38099
Directories: 1660
Archives: 6119
Size(Kb): 573319
Infected files: 2
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 51