HELP virus BOXORE HIJACK + écran bleu etccc!

Fermé
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 - 31 janv. 2013 à 19:40
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 1 févr. 2013 à 22:53
bonjour,
j'ai vraiment besoin de votre aide svp :

Voilà je suis pas expert en informatique, en septembre j'ai telechargé un logiciel via 01net.com et depuis cela j'ai chopé un virus BOXORE.
J'ai suivi la marche à suivre adwcleaner, malware etc.. en vaint!

bref, toujours pas réglé, je ne pouvais même pas faire un scan avec AVAST, il refusait de me connecter sur le net pour telecharger à nouveau malware!
7 fichiers infectés que j'efface avec AVAST.. mais toujours la mm galere!

Donc depuis trois jours je suis dessus mais je n'y comprends plus rien!
J'ai fait un scan avec malware il me detecte 7 affectés, je l'ai supprime en les cochant tous mais dès que je redémarre mon pc tout réapparait (les 7 affectés) quand je relance un scan!

Ce virus ou je ne sais quoi s'appelerait HIJACK..
J'ai également pris ADWCLEANER mais au moment où j'ai redémarré le pc comme demandé bah aucun signe de vie de adw et mon anti virus a été bloqué!

je supp donc mon antivirus et le réinstalle..
J'ai également telechargé HIJACKTHIS mais je n'y comprends rien et spybot!

De plus quand j'allume mon pc, celui ci est super lent et m'énumère des "paramètres personnalisés" dans une petite fenetre en haut à gauche durant au moins une minute avant de se lancer.
Une fois que je suis arrivé enfin sur mon bureau, le pc plante avec un écran bleu écrit "DRIVER IRQL NOT LESS OR EQUAL....."

Je suis totalement perdue.. D'avance Merci pour votre aide
A voir également:

25 réponses

bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
31 janv. 2013 à 21:51
up

Voici le diagnostic de ce fameux Malware qui fait "mine" d'effacer ces intrus :

Malwarebytes Anti-Malware (Trial) 1.70.0.1100
www.malwarebytes.org

Database version: v2013.01.31.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Administrateur :: SWEET-A7089CADC [administrator]

Protection: Enabled

31/01/2013 15:00:04
mbam-log-2013-01-31 (15-00-04).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 197938
Time elapsed: 16 minute(s), 21 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Data: 1 -> Quarantined and deleted successfully.

Registry Data Items Detected: 6
HKCU\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDrives (PUM.Hijack.Drives) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 18:50
up personne:(
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 19:08
salut ton windows est légal ?
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 19:33
salut:)
Alors là j'en c rien du tout! PQ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 19:38
ben parce que déjà , il est pas à jour.....
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 19:42
Tu penses que c'est à cause de ça? je ne pense pas:/
Je ne comprends surtout pas pq il fait mine d'effacer les fichiers infectés via Malware alors que lorsque je redémarre tout revient..une idée?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 19:53
bien sur tu n'utilises pas le bon outil :)

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
Modifié par bibouche7778 le 1/02/2013 à 19:58
grrrr Adw, je l'ai déjà fait et au redémarrage il m'a bloqué mon AVAST et aucun rapport de Adw :(

Je n'aime pas ce machin:(((
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 19:58
impossible adwcleaner ne s'attaque pas aux antivirus
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 20:07
Bah c bizarre alors:( à moins que mon virus ou je ne sais quoi n'a pas apprécié ce scan..

Je vais tester si mon pc veut bien afficher mon bureau:(
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 20:14
sinon lance la suppresssion en mode sans echec
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 21:10
alors j'ai pu enfin le redémarrer mais quand je vais sur ton lien, ce n'est pas un telechargement que je peux mettre sur mon pc mais juste l'ouvrir, cela suffit?
merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 21:13
je comprends pas , avec quel navigateur es-tu ?
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 21:21
alors j'ai été sur ton lien pour télécharger adw, mais il ne me demande pas ou le telecharger dans mon pc, il s'ouvre directe, donc j'ai fait suppression comme tu m'as dis.
Une fois fini il ma demandé de redemarrer, jviens de le faire et au final pas de rapport en vue!

On dirait que j'ai rien fait..
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
Modifié par bibouche7778 le 1/02/2013 à 21:26
ah je viens de faire la recherche dans mon pc et j'ai trouvé le rapport :

# AdwCleaner v2.109 - Rapport créé le 01/02/2013 à 22:12:06
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : SWEET-A7089CADC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\ouajib\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6000.21317

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.13 (fr)

Fichier : C:\Documents and Settings\ouajib\Application Data\Mozilla\Firefox\Profiles\60efhi94.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\y7ds41h6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1458 octets] - [30/01/2013 21:19:51]
AdwCleaner[S1].txt - [404 octets] - [30/01/2013 21:21:28]
AdwCleaner[S2].txt - [1580 octets] - [30/01/2013 21:23:47]
AdwCleaner[S3].txt - [1195 octets] - [01/02/2013 22:12:06]

########## EOF - C:\AdwCleaner[S3].txt - [1255 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 21:28
encore des soucis ?
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 21:30
je vais redémarrer mon pc et te dire ça!
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 21:40
grrrr, en voulant l'éteindre il m'a proposé des mises à jour via windows, depuis taleur ça bloque à installation de la mise à jour 2 à 27 ..

Tu penses que je dois forcer la fermeture en interrompant les maj?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 21:50
nan touche à rien laisse faire ! tu vas planter ta machine
0
bibouche7778 Messages postés 19 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013 10
1 févr. 2013 à 21:54
bah il a rien terminé il s'est éteint..
Je l'ai redémarré, windows s'affiche puis cette ***** de ptite fenêtre à gauche avec écrit définition des parametres blabla et ca bloque dessus!

donc encore impossible de retourner sur mon bureau :(
0