Win32.rajump sur portable et d dur externe

Résolu
castor423 Messages postés 96 Statut Membre -  
 dark-shark -
bonjour, je suis nouveau sur le forum et voila j'ai un problème avec un virus qu'avast ne peut pas détruire win32.rajump et les seules explications que j'ai obtenu sont en anglais .
(je suis novice en ordinateur ....)
Donc comment eliminer win32.rajump sur mon ordi portable (xp) et de mon disque dur externe ????
Cordialement
Configuration: Windows Vista
Internet Explorer 7.0

33 réponses

  • 1
  • 2
Résumé de la discussion

L’élimination d’un virus nommé win32.rajump échoue malgré Avast sur un PC Windows XP et sur un disque dur externe, et les explications disponibles restent majoritairement en anglais. Des solutions pratiques incluent de préparer le démarrage en réduisant les programmes lancés via msconfig et, lorsque l’ordinateur est hors ligne, de limiter les actions qui pourraient amplifier la propagation du malware. D'autres conseils évoquent l'emploi de scans hors ligne ou d'outils comme HijackThis pour repérer les entrées suspectes, ainsi que l'identification de services ou processus indésirables. Un fait utile en complément : certains composants restent actifs après suppression et peuvent nécessiter une réinstallation du système ou une remise à zéro du périphérique externe après sauvegarde.

Bobot (l'IA à votre service)
  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
  2. castor423 Messages postés 96 Statut Membre
     
    voila ce que me repond avast après le scan :
    C:/WINDOWS/System32/drivers/i2omgmt.sys
    C:/WINDOWS/System32/drivers/i2omp.sys
    C:/WINDOWS/System32/drivers/pciidex.sys
    C:/WINDOWS/System32/drivers/toside.sys

    et evidemment il ne peut pas les scanner ni les mettre en quarantaine
    0
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    OK
    pour le moment poste un rapport hijackthis stp
    0
  4. castor423 Messages postés 96 Statut Membre
     
    voila le scan hijack
    Logfile of HijackThis v1.99.1
    Scan saved at 17:36:45, on 05/05/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\System32\sistray.EXE
    C:\WINDOWS\System32\khooker.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
    C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Apoint2K\HidFind.exe
    C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\APPS\IE\offline\fr.htm
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: iFinger plugin / Browser helper object - {A114D52B-870C-4F15-8021-B6D7F91A054B} - C:\PROGRA~1\iFinger\plugins\IE.ifp (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
    O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\RunOnce: [RegTLib] C:\WINDOWS\RegTLib.exe C:\WINDOWS\System32\StdOle2.Tlb
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O4 - Global Startup: iFinger 2.0.lnk = C:\Program Files\iFinger\iFinger.exe
    O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\System32\SHDOCVW.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. castor423 Messages postés 96 Statut Membre
     
    désolé c'est un peu long faut que je fasse les manips sur le fixe puis sur le portable ...
    0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    * Télécharge CCleaner.

    https://www.pcastuces.com/logitheque/ccleaner.htm

    Installe le dans un répertoire dédié.

    Décoche pendant l'installation

    --- les deux cases "Ajouter l'option ... "

    --- Contrôler les mises à jour

    --- Ajouter la Barre d'Outils Yahoo! CCleaner

    * Lance Ccleaner pour un nettoyage complet.

    ------

    * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    puis

    Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

    Puis sur l'onglet Paramètres,
    sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    Poste le.

    et

    * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
    https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
    (désactive ton AV pendant le scan en ligne)

    * tuto en image
    https://forum.pcastuces.com/default.asp#haut

    à la lettre T
    0
  8. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    prend le temps qu'il faut, je serais là de toutes façons dans la soirée même assez tard
    0
  9. castor423 Messages postés 96 Statut Membre
     
    le portable veut pas m'installer ccleaner !!
    0
  10. castor423 Messages postés 96 Statut Membre
     
    de plus mon portable ne se connecte pas sur internet !!

    donc je pourrais pas faire un scan panda
    0
  11. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    on va peut être pas faire les 2 pc en même tps

    occupe toi du pc on verra l'autre ensuite.

    0
  12. castor423 Messages postés 96 Statut Membre
     
    le pc n'est pas affecté mais le portable et le disque dur externe oui désolé si j'ai pas été clair
    0
  13. castor423 Messages postés 96 Statut Membre
     
    pour le moment je fais un scan avg anti spyware comme indiqué il faut que je mette le rapport après ?? et a part l'anti spyware je fais quoi ???
    0
  14. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    quel est le message qui t'empêche d'installer ccleaner sur le portable
    0
  15. castor423 Messages postés 96 Statut Membre
     
    ca m'affiche select language puis je decoche les cases comme indiqué mais après il veut pas se lancer il s'éteind et a chaque fois ca me fait la meme chose
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      et tu as sélectionné le langage ?
      0
  16. castor423 Messages postés 96 Statut Membre
     
    pas de spyware sur mon portable que dois je faire maintenant stp
    0
  17. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    tu l'as scanné avec quoi ?
    0
  18. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    si le portable n'est pas à jour, tu n'as pas mis à jour AVG ?

    je n'ai pas pris le temps de relire tout ton post, mais m'avais tu posté un rapport hijackthis pour le portable ?
    0
  19. castor423 Messages postés 96 Statut Membre
     
    non j'ai pas avg a jour car mon portable ne va pas sur internet
    0
  20. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour

    difficile de suivre une fois par semaine....

    télécharge rav.rar
    https://www.118712.fr/sortir.html

    lance le et dit nous si tu vois une amélioration.
    0
  • 1
  • 2