RON Tool Bannerstyles15 et autres... à l'aide

Résolu/Fermé
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008 - 22 oct. 2008 à 05:19
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 25 oct. 2008 à 19:11
Bonjour, je suis nouvellemen inscrite sur ce forum où j'ai souvent trouvé des trucs intéressants pour régler certains problèmes. Mais là, ce qui arrive dépasse mes connaissances. J'ai fait une gaffe en installant un truc pas net (maintnant désinstallé mais le mal est fait...)

Quand je suis sur internet, des fenêtres s'ouvrents toutes seules. J'ai scanné avec AVG qui avait trouvé deux trojans et les a mis en quarantaine. J'ai aussi utilisé un outil qui s'appelle Trojan Remover qui a enlevé deux fichiers. J'ai ensuite scanné avec malwarebytes qui a aussi trouvé des problèmes que j'ai effacés.

Mais voilà, j'ai encore des fenêtres qui s'ouvrent et mon ordinateur est une vraie tortue. Je suis sous Windows XP.

Ça me stresse.

Quand je vais dans le panneau de configuration et que je fais "add/remove pograms", le programme RONTool Bannrstyle15 apparaît. Si je clique pour le désinsaller, j'ai le message suivant qui s'affiche: Please note that your computer may not run exactly the same as before." Ça me fait peur alors je clique sur non pour ne pas enlever le programme...

Pouvez-vous m'aider? J'ai un accès limité à internet et je n'ai plus d'imprimante... J'ai peur à chaque fois que je redémarre mon ordinateur...

J'ai installé hijackthis et je colle une copie du rapport de scan (auquel je ne comprends rien):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:57:18, on 2008-10-21
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\System32\fxredir.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSA.exe
C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\snmvtsvc.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://login.passport.net/uilogin.srf?id=2
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [fxredir] C:\WINDOWS\System32\fxredir.exe
O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\ppe.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VideotronSA.exe] "C:\Program Files\Vidéotron\Vidéotron Service Agent\VideotronSA.exe" /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SpiralFrog] C:\Program Files\SpiralFrog\Spiralfrog.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Rip YouTube File - {38E51477-DDB4-4aed-9D61-D0C193E10749} - C:\Program Files\SoundTaxi\YouTubeRipper.dll
O9 - Extra 'Tools' menuitem: Rip YouTube file embedded in this page - {38E51477-DDB4-4aed-9D61-D0C193E10749} - C:\Program Files\SoundTaxi\YouTubeRipper.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/deleon/1.1.54-deleon/GoogleNav.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://pix.futureshop.ca/fr/ImageUploader4.cab
O16 - DPF: {82B56B47-90DC-4F58-9A7D-D27BA46D3C0F} (MyPhotoAlbum Easy Upload Tool Combo Control) - http://leschatsdenathalie.myphotoalbum.com/ImageUploader4.cab
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqcpc/downloads/msxml4.cab
O16 - DPF: {CA11EB7C-1C85-4577-8A49-9E28EFB30184} (UMediaPlayer Class) - http://www.umediaserver.net/bin/UMediaControl4.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - AppInit_DLLs: avgrsstx.dll,C:\WINDOWS\System32\console32.dll
O20 - Winlogon Notify: c0545e53486 - C:\WINDOWS\System32\console32.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: SoundMovieServer - SoundMovieServer - C:\WINDOWS\system32\snmvtsvc.exe
A voir également:

92 réponses

Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
23 oct. 2008 à 18:42
Merci!

Encore une fois, ce sera fait ce soir à mon retour à la maison.

Est-ce qu'on achève et est-ce qu'on en viendra à bout?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
23 oct. 2008 à 18:45
Le scan avec Kaspersky, c'est pour chercher les infections, je préfère être sûr.

Pour le RON Tool Bannerstyles15 qui apparaît dans Ajout/Suppression des programmes, tu peux l'effacer sans problème avec CCleaner (Outils, tu cherches RON Tool Bannerstyles15 et tu effaces l'entrée).
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
23 oct. 2008 à 21:12
Excusez mon ignorance mais: c'est quoi CCleaner?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
23 oct. 2008 à 21:14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 02:24
Bonsoir, le scan de Kaspersky fonctionne dans une autre fenêtre depuis plus de 90 minutes et en est à 60%. À date, il indique 2 virus trouvés et 8 fichiers infectés... On dirait que quelque chose n'a pas fonctionné. On verra donc plus tard! À moins que Kasperky ne scanne le fichiers qui sont dans la voute de l'antirivus? J'espère que c'est quelque chose comme ça...

À plus tard avec le rapport!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
24 oct. 2008 à 02:32
Ok mais Kaspersky ne va rien supprimer donc le rapport est important.

Si tu ne peux pas le poster ici, envoie-le sur destrio5@free.fr
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 05:22
Je crois que j'ai envie de pleurer... Le scan de kaspersky vient de se terminer après aoir duré 4:36 heures et je n'ai aucune option pour aucun rapport... et tout en bas de la page du scan: "error on page"...

J'ai le total des fichiers analysés (91009), 2 virus trouvés, 8 fichiers infectés mais aucune liste, rien du tout. Au-dessus, là où ça devrait indiquer "enregister rapport sous", il y a seulement un espace blanc...

Je fais quoi? (Vraiment envie de pleurer moi...)

Je n'ai pas fermé la fenêtre du scan...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
24 oct. 2008 à 05:25
Je ne vois pas quoi faire.
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 05:28
Je pense que je vais recommencer l'analyse et l'arrêter dès que je verrai 2 virus et 8 fichiers infectés... Il me semble que c'est assez tôt que ces résultats sont apparus... Je verrai bien si j'obtiens un rapport...

Sinon, je recommence le tout demain...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
24 oct. 2008 à 05:30
Ok.
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 06:00
Voilà. J'ai refait le scan de Kaspersky et je l'ai arrêté dès que j'ai obtenu le même résultats (2 virus, 8 fichiers infectés). Voici le rapport. Est-ce qu'il peut servir?


-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, October 23, 2008 11:56:44 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 24/10/2008
Enregistrements dans la base antivirus Kaspersky : 1201420
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 9807
Nombre de virus trouvés: 2
Nombre d'objets infectés: 8 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:23:28

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\avg8\emc\Log\emc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgcore.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avglng.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgrs.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgsched.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\avgwd.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\avg8\Log\commonpriv.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Owner\.housecall\Quarantine\jar_cache56731.tmp.bac_a04072/GetAccess.class Infecté : Trojan-Downloader.Java.OpenConnection.aj ignoré
C:\Documents and Settings\Owner\.housecall\Quarantine\jar_cache56731.tmp.bac_a04072 ZIP: infecté - 1 ignoré
C:\Documents and Settings\Owner\.housecall\Quarantine\jar_cache56731.tmp.bac_a04072 CryptFF.b: infecté - 1 ignoré
C:\Documents and Settings\Owner\.housecall6.6\Quarantine\jar_cache56731.tmp.bac_a04072/GetAccess.class Infecté : Trojan-Downloader.Java.OpenConnection.aj ignoré
C:\Documents and Settings\Owner\.housecall6.6\Quarantine\jar_cache56731.tmp.bac_a04072 ZIP: infecté - 1 ignoré
C:\Documents and Settings\Owner\.housecall6.6\Quarantine\jar_cache56731.tmp.bac_a04072 CryptFF.b: infecté - 1 ignoré
C:\Documents and Settings\Owner\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Owner\Local Settings\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Owner\Local Settings\History\History.IE5\MSHist012008102320081024\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Owner\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Owner\My Documents\Incomplete\T-413472-Protected Music Converter 1.0.0.10.zip/Setup.exe Infecté : Trojan-Downloader.Win32.VB.bsa ignoré
C:\Documents and Settings\Owner\My Documents\Incomplete\T-413472-Protected Music Converter 1.0.0.10.zip ZIP: infecté - 1 ignoré

Analyse interrompue par l'utilisateur !





Si ceci n'est pas utile, je referai le scan pendant la nuit en espérant que ça fonctionne...
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 06:26
Voici le rapport de OTMoveit3:

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Documents and Settings\Owner\.housecall\Quarantine\jar_cache56731.tmp.bac_­a04072 not found.
File/Folder C:\Documents and Settings\Owner\.housecall6.6\Quarantine\jar_cache56731.tmp.b­ac_a04072 not found.
C:\Documents and Settings\Owner\My Documents\Incomplete\T-413472-Protected Music Converter 1.0.0.10.zip moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10242008_001640

Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.


Encore une fois, un gros merci pour toute cette aide...!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
24 oct. 2008 à 06:36
Tu as utilisé CCleaner pour RONTool Bannrstyle15 ?
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 06:38
Pas encore. Je pensais que je devais le faire après le scan de kaspersky. Je le fais maintenant.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
24 oct. 2008 à 06:41
Si tu ne trouves pas, dis-le moi, je t'expliquerai.
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 06:46
C'est fait. J'ai cliqué sur "tools", j'ai mis l'entrée RON bannerstyles15 en surbrillance et j'ai fait delete entry (ou delete file - je ne me souviens plus).

Quelle sera la suite? :-)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
24 oct. 2008 à 06:50
Tu as encore des symptômes ?
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 06:54
Plus de fenêtres mais l'ordinateur est encore un peu plus lent qu'avant.

Je devrais peut-être laisser rouler le scan de kaspersky pendant la nuit et mettre le rapport demain matin? Ou faire un autre rapport hijackthis auquel je ne comprends rien du tout???
0
Miss Cléo Messages postés 55 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 25 octobre 2008
24 oct. 2008 à 07:04
La barre d'outils yahoo s'était installée plus tôt. Je l'ai désinstallée (ajouter/supprimer programmes).

Je vais faire les procédures avec CCleaner et lancer ensuite le hijackthis. Je posterai le rapport demain matin. Je dois me coucher!!! Une question avant... Est-ce que je devrais vider la voute de AVG avant toutes ces procédures?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
24 oct. 2008 à 07:06
Tu peux bien sûr vider la quarantaine d'AVG.

Si tu décides de faire un scan en ligne, utilise celui-ci :
https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
0