Infectée par trojandropper.win32.funweb.a

virginie -  
 lena -
Bonjour
J'ai un problème: j'ai attrapé un virus appelé "TrojanDropper.Win32.FunWeb.a" et je n'arrive ni à le localiser ni à le supprimer.
Je m'inquiète, je ne sais même pas ce que c'est comme sorte de virus
Aidez-moi, SVP
Merci d'avance
Virg

7 réponses

  1. Tirailleur Messages postés 177 Statut Membre 1
     
    salut,

    Analyse ton PC avec cet antivirus en ligne : http://www.ravantivirus.com/scan/
    Clique sur "To continue without subscribing click here" et attends quelques minutes.
    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC".
    A la fin de l'analyse, copier/coller le rapport ici.
    0
    1. fox
       
      salut tirailleur
      merci pour ton aide
      voici mon scan


      scan started at 21/10/2004 00:55:11

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CDI7OXA3\bridge-c46[1].cab->SyncroAdX.dll - Tool:Win32/Winad -> Infected
      C:\WINDOWS\Downloaded Program Files\SyncroAdX.dll - Tool:Win32/Winad -> Infected
      E:\mes documents\adriana de nathalie ducros - Joke:Howannoy.A -> Infected

      Scanned
      ============================
      Objects: 88064
      Directories: 3353
      Archives: 5310
      Size(Kb): 1277397
      Infected files: 3

      Found
      ============================
      Viruses found: 2
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 154
      0
    2. lorena
       
      j ai plusieur virus et je ne sais pas quoi faire pour les éliminer! aider moi s il te plait! vois y mon rapport!!!



      Statistics

      Scanned files: 41121
      Scanned directories: 3555
      Scanned archives: 5867
      Size of the scanned files: 2557671453
      Packed files: 2272
      Known viruses found: 4
      Virus bodies: 2
      Suspicious files: 0

      Disinfected files: 0
      Deleted files: 0
      Renamed files: 0
      Copied files: 0
      I/O errors: 0
      Warnings: 0
      Corrupted files: 0
      New files: 135726
      Mail files: 48




      Found viruses
      File: C:\Documents and Settings\lorena\Local Settings\Temporary Internet Files\Content.IE5\U7EZKJUP\CursorManiaInitialSetup1.0.0.8[1].cab->f3Setup1.exe


      Virus: TrojanDropper:Win32/FunWeb.A Status: Infected

      File: C:\Program Files\Fichiers communs\GMT\gtrawbm.fil
      Virus: Backdoor:Win32/Agent.AY Status: Infected

      File: C:\Program Files\Fichiers communs\lscssomm\lltonmusfm\drmlqrarl.exe
      Virus: Backdoor:Win32/Agent.AY Status: Infected

      File: C:\Program Files\Fichiers communs\lscssomm\nmoolqro\uemnqqcp.exe
      Virus: Backdoor:Win32/Agent.AY Status: Infected
      0
    3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > lorena
       
      salut
      Faite votre propre message ne le faite pas sur le message d un autre
      sinon on c est plus ou on en est
      pour cela
      tu click sur ecrire nouveaux message en haut de cette page


      la chasse et le balltrap ma vrai passion
      voir site perso dans profil
      0
    4. Virginie
       
      salut tirailleur, j'ai le même prob avec trojandropper.win32.funweb.a. J'ai fait ce que tu as écrit également et je me demandais si tu ne voulais pas sauver la vie d'une deuxième Virginie...

      Scan started at 22/11/2004 20:09:38

      Scanning memory...
      Scanning boot sectors...
      Scanning files...

      Scanned
      ============================
      Objects: 38458
      Directories: 1729
      Archives: 6136
      Size(Kb): -305568
      Infected files: 0

      Found
      ============================
      Viruses found: 0
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 66

      bon je comprends pas pq il le trouve pas parsque mon antivirus m'a signalé sa présence. Je sais pas quoi faire. please help...
      0
    5. Virginie
       
      Salut tirailleur tu peux m'aider?

      Scan started at 3/12/2004 21:24:56

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Documents and Settings\Picci\Local Settings\Temporary Internet Files\Content.IE5\ZV9BJDGW\SmileyCentralFWBInitialSetup1.0.0.8[1].cab->f3Setup1.exe - TrojanDropper:Win32/FunWeb.A -> Infected
      C:\Documents and Settings\Picci\Local Settings\Temporary Internet Files\Content.IE5\LJIZT0YT\12wfwr1d[1].cab->ATPartners.dll - TrojanDownloader:Win32/Rameh.C -> Infected

      Scanned
      ============================
      Objects: 38099
      Directories: 1660
      Archives: 6119
      Size(Kb): 573319
      Infected files: 2

      Found
      ============================
      Viruses found: 2
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 51
      0
  2. virginie
     
    Salut tirailleur
    Merci de m'avoir repondu si vite
    J'ai suivi la procédure que tu m'as conseillé et je te joins le rapport:

    Scan started at 11/06/2004 22:37:15

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\Identities\{E5F17A62-FD59-4F43-9F31-1AED72E15744}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.36: ("nicogos" [=?Windows-1252?Q?Fw:_Envoi_d'un_message=A0:_DSCN2510?=])->(part0... - Joke:Howannoy.A -> Infected
    C:\Documents and Settings\VIRGINIE\Local Settings\Application Data\IM\Identities\{8EDAC6AB-1BD5-4F55-A5E4-C837CFB48FA7}\Message Store\Inbox.imm->(PartialExploit*) - MIME/PartialExploit -> Suspicious

    Scanned
    ============================
    Objects: 70969
    Directories: 7588
    Archives: 7011
    Size(Kb): -451719
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 1
    Disinfected files: 0
    Mail files: 286

    Merci beaucoup de t'occuper de mon problème
    Bizzz
    Virg
    0
  3. marine
     
    salut moi ossi j'ai un probleme avec ce vius et je sias meme pas sij e pe eteindre mon ordi dc je vais le laisser allumé le tps de savoie enesperant avoir vite une reponse
    merci
    0
    1. virginie
       
      Salut Marine

      J'ai trouvé la solution pour mon virus, j'espère que ca pourra t'aider...
      En fait, je l'avais attrappé en installant messenger plus. C'est un complément de msn qui permet d'envoyer des sons rigolos. C'est ce fichier qui est infecté. Il faut le desinstaller, puis supprimer le fichier.
      Surtout, évite de faire trop d'analyses anti-virus: en effet, a chaque fois qu'il est localisé, il "demmenage" et détruit une partie du fichier ou il était installé.
      J'espère que ca va t'aider...
      Bizzz
      @+
      Virg
      0
  4. jepile Messages postés 8 Statut Membre
     
    bonsoir virg ,alors j'ai mené mon enquete et c'est bien un trojan,plus precisement un dropper et en plus un recent mais bon,pour cette sorte de trojan il n'y a qu'un programme por l'eradiquer mais il est payant 40euros environ car pour l'instant aucun autre anti spyware ne peut les tués apart lui mias voila il y a quand meme deux solution la premiere c'est qu'il y a une version gratuite d'evaluation mais lors que tu auras fait ton scanne il repere l'emplacement du trojan ainsi que le chemin mais apres c'est a toi de l'eliminé et la segonde c'est que si tu vas sur le site de telechargement du programme tu peut faire un scanne en legne de ton ordi mais pour pouvoir le faire il faut que tu telecharge un ou deux activeX mais bon je pense que tu pourras les eliminés par la suite alors ce fammeux programme c'est pestpatrol donc si ca t'interresse c'est en anglais bien sur voila le lien pour telecharger la version d'evaluation il faut remplir ton nom ,prenom et ton email alors va la http:www.pestpatrol.com/Products/pestpatrolHE/Single_user_Evaluation.asp et pour le scanne en ligne c'est http:www.pestscan.com/ScanOrTrial.asp ben voila a toi de voir
    allez a plus et tiens nous au courant
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Colin
     
    Bonjour, je ne c'est pas coment me débaraser du virus trojandropper.win32.FunWeb.a ,si vous avez la solition, envoié moi un mail a colin_bastien@yahoo.fr car je vien rarement ici. Je vous remercie si vous pouver méder a tuer le virus.
    0
  7. lena
     
    j'ai supprimé cela avec avast c'etait radical et du premier coup voilà bonne journée
    0