Funweb product

Bonjour,
g installer spybot s&d il a reperer " funwebproduct" mais impossible de m en debarasser meme avec" c cleaner" cela me dit ke ca ne peut pas etre supprimer car cela doit etre en memoire ou actif si kelk1 peux m aider !!! merci d avance
Configuration: Windows Vista
Firefox 3.0.1

109 réponses

Résumé de la discussion

Le problème porte sur la détection par Spybot S&D de FunWebProduct et l’impossibilité de le supprimer, malgré l’usage de CCleaner, faute de savoir s’il est actif ou en mémoire. Plusieurs réponses suggèrent d’analyser un log avec HijackThis, d’évaluer les résultats pour distinguer fichiers malveillants de fichiers légitimes, et d’éviter les suppressions sans avis d’un spécialiste. D’autres échanges réitèrent l’importance de vérifier les éléments avant toute suppression et de préférer une analyse spécialisée plutôt que des nettoyages manuels risqués par des outils reconnus et des tutoriels fiables. En dernier, un message récurrent indique que les rapports peuvent contenir des éléments légitimes et qu’une vérification approfondie est nécessaire avant toute action, sans conclure sur l’état du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp

    ▶ Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

    https://www.androidworld.fr/

    Comment copier/coller le rapport :

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

    Une explication des raccourcis clavier sont illustrés sur mon site web à cette adresse :

    https://www.androidworld.fr/
    0
    1. merci mais il dise telecharger avec ie et moi g mf c pareil ou pas ?
      0
      1. Contributeur sécurité
        oui tu peux le télécharger aussi avec firefox..

        Je vais aller modifier ca sur le site
        0
        1. euh c moi mais g changer de pseudo car je me suis inscrit sur ccm
          0
          1. ok donc je telecharge et je te dis ca
            0
            1. euh g pas la meme fenetre de telechargement ke sur ton site
              0
              1. Contributeur sécurité
                C est possible...la fenetre illustrée est celle d internet explorer ;-)
                0
                1. oui mais maintenant je ne le retrouve plus ds mes programmes desole mais je suis novice lol
                  0
                  1. ca y est g reussi a enlever funwebproduct en detruisant la cle manuellement yes yes yes !!!!
                    0
                    1. Contributeur sécurité
                      C est que tu ne l as pas bien installé dans tes programmes...

                      regarde dans tes programmes si tu n as pas un dossier Trend Micro ??

                      au sinon, fais une recherche de ton PC en tapant hijackthis et tu sauras où il se trouve ;-)
                      0
                      1. Contributeur sécurité
                        Salut !!

                        fais un rapport hijackthis comme je t avais demandé stp
                        0
                        1. Scan saved at 12:46:31, on 07/10/2008
                          Platform: Windows Vista SP1 (WinNT 6.00.1905)
                          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\vVX1000.exe
                          C:\Windows\RtHDVCpl.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                          R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                          O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                          O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                          O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S87E3.tmp" /EF "HKCU"
                          O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S6A17.tmp" /EF "HKCU"
                          O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series (Copie 2)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S1810.tmp" /EF "HKCU"
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O4 - HKCU\..\Run: [ieugasw] "c:\users\eric\appdata\local\ieugasw.exe" ieugasw
                          O4 - HKCU\..\Run: [wmuak] "c:\users\eric\appdata\local\wmuak.exe" wmuak
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                          O4 - Global Startup: OFFICE One Startup v7.lnk = ?
                          O8 - Extra context menu item: &Search - ?p=ZCxdm873MXFR
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                          O13 - Gopher Prefix:
                          O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
                          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_05) -
                          O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} -
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -
                          O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
                          O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) -
                          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) -
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                          O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} - http://imikimi.com/download/imikimi_plugin_0.5.1.cab
                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
                          O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                          O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                          O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                          O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                          0
                          1. Contributeur sécurité
                            tu as une infection navipromo...commence par faire ceci stp :

                            ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                            * Va dans démarrer puis panneau de configuration
                            * Double Clique sur l'icône "Comptes d'utilisateurs"
                            * Clique ensuite sur désactiver et valide.

                            http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

                            ▶ Télécharge sur le bureau Navilog1 (c est le numéro 1 en bas de la page)

                            *Si ton antivirus s'affole , le désactiver
                            sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
                            sous XP : double-clic dessus pour l'installer et le lancer

                            ▶ Quand installé
                            ▶ taper F
                            ▶ Appuyer sur une touche jusqu' arriver aux options
                            ▶ Choisir Recherche ( = taper 1 )

                            ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

                            ▶un rapport : fixnavi.txt dans ==> C:

                            ▶le copier et le coller dans la réponse
                            0
                            1. !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Session actuelle : "eric"

                              Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                              Microsoft Windows Vista 6.0.6001
                              Internet Explorer : 7.0.6001.18000
                              Système de fichiers : NTFS

                              Recherche executé en mode normal

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans "C:\Windows" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                              *** Recherche dossiers dans "C:\ProgramData" ***

                              *** Recherche dossiers dans "c:\users\eric\appdata\roaming\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "C:\Users\eric\AppData\Local\virtualstore\Program Files" ***

                              *** Recherche dossiers dans "C:\Users\eric\AppData\Roaming" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\Windows\system32" *

                              * Recherche dans "C:\Users\eric\AppData\Local\Microsoft" *

                              * Recherche dans "C:\Users\eric\AppData\Local\virtualstore\windows\system32" *

                              * Recherche dans "C:\Users\eric\AppData\Local" *

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\Windows\system32" :

                              * Dans "C:\Users\eric\AppData\Local\Microsoft" :

                              * Dans "C:\Users\eric\AppData\Local\virtualstore\windows\system32" :

                              * Dans "C:\Users\eric\AppData\Local" :

                              3)Recherche Certificats :

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 07/10/2008 à 13:24:19,53 ***
                              0
                              1. Contributeur sécurité
                                tu as relancé le programme une deuxième fois ???

                                ▶ Relance navilog1

                                ▶ Choisis cette fois option 2 taper 2

                                note : le bureau disparaît

                                ▶redémarrage du pc

                                ▶ mettre le rapport dans la réponse
                                0
                                1. non je ne l ai pas relancer pk??? g fé ce ke tu m a dit
                                  0
                                  1. Contributeur sécurité
                                    C est parce que le rapport ne montre pas d infection :s

                                    fais la suppression en tapant 2, il y a peut etre des fichiers cachés
                                    0
                                    1. Outil exécuté depuis C:\Program Files\navilog1
                                      Session actuelle : "eric"

                                      Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                                      Microsoft Windows Vista 6.0.6001
                                      Internet Explorer : 7.0.6001.18000
                                      Système de fichiers : NTFS

                                      Mode suppression automatique
                                      avec prise en charge résultats Catchme et GNS

                                      Nettoyage exécuté au redémarrage de l'ordinateur

                                      *** fsbl1.txt non trouvé ***
                                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                      * Suppression dans "C:\Windows\System32" *

                                      * Suppression dans "C:\Users\eric\AppData\Local\Microsoft" *

                                      * Suppression dans "C:\Users\eric\AppData\Local\virtualstore\windows\system32" *

                                      * Suppression dans "C:\Users\eric\AppData\Local" *

                                      *** Suppression dossiers dans "C:\Windows" ***

                                      *** Suppression dossiers dans "C:\Program Files" ***

                                      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                      *** Suppression dossiers dans "C:\ProgramData" ***

                                      *** Suppression dossiers dans c:\users\eric\appdata\roaming\micros~1\windows\startm~1\programs ***

                                      *** Suppression dossiers dans "C:\Users\eric\AppData\Local\virtualstore\Program Files" ***

                                      *** Suppression dossiers dans "C:\Users\eric\AppData\Roaming" ***

                                      *** Suppression fichiers ***

                                      *** Suppression fichiers temporaires ***

                                      Nettoyage contenu C:\Windows\Temp effectué !
                                      Nettoyage contenu C:\Users\eric\AppData\Local\Temp effectué !

                                      *** Traitement Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                      2)Recherche, création sauvegardes et suppression Heuristique :

                                      * Dans "C:\Windows\system32" *

                                      * Dans "C:\Users\eric\AppData\Local\Microsoft" *

                                      * Dans "C:\Users\eric\AppData\Local\virtualstore\windows\system32" *

                                      * Dans "C:\Users\eric\AppData\Local" *

                                      *** Sauvegarde du Registre vers dossier Safebackup ***

                                      sauvegarde du Registre réalisée avec succès !

                                      *** Nettoyage Registre ***

                                      Nettoyage Registre Ok

                                      *** Certificats ***

                                      Certificat Egroup absent !
                                      Certificat Electronic-Group absent !
                                      Certificat Montorgueil absent !
                                      Certificat OOO-Favorit absent !
                                      Certificat Sunny-Day-Design-Ltdt absent !

                                      *** Nettoyage terminé le 07/10/2008 à 13:41:41,02 ***
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5
                                      • 6