HELP virus BOXORE HIJACK + écran bleu etccc!
bibouche7778
Messages postés
19
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
bonjour,
j'ai vraiment besoin de votre aide svp :
Voilà je suis pas expert en informatique, en septembre j'ai telechargé un logiciel via 01net.com et depuis cela j'ai chopé un virus BOXORE.
J'ai suivi la marche à suivre adwcleaner, malware etc.. en vaint!
bref, toujours pas réglé, je ne pouvais même pas faire un scan avec AVAST, il refusait de me connecter sur le net pour telecharger à nouveau malware!
7 fichiers infectés que j'efface avec AVAST.. mais toujours la mm galere!
Donc depuis trois jours je suis dessus mais je n'y comprends plus rien!
J'ai fait un scan avec malware il me detecte 7 affectés, je l'ai supprime en les cochant tous mais dès que je redémarre mon pc tout réapparait (les 7 affectés) quand je relance un scan!
Ce virus ou je ne sais quoi s'appelerait HIJACK..
J'ai également pris ADWCLEANER mais au moment où j'ai redémarré le pc comme demandé bah aucun signe de vie de adw et mon anti virus a été bloqué!
je supp donc mon antivirus et le réinstalle..
J'ai également telechargé HIJACKTHIS mais je n'y comprends rien et spybot!
De plus quand j'allume mon pc, celui ci est super lent et m'énumère des "paramètres personnalisés" dans une petite fenetre en haut à gauche durant au moins une minute avant de se lancer.
Une fois que je suis arrivé enfin sur mon bureau, le pc plante avec un écran bleu écrit "DRIVER IRQL NOT LESS OR EQUAL....."
Je suis totalement perdue.. D'avance Merci pour votre aide
j'ai vraiment besoin de votre aide svp :
Voilà je suis pas expert en informatique, en septembre j'ai telechargé un logiciel via 01net.com et depuis cela j'ai chopé un virus BOXORE.
J'ai suivi la marche à suivre adwcleaner, malware etc.. en vaint!
bref, toujours pas réglé, je ne pouvais même pas faire un scan avec AVAST, il refusait de me connecter sur le net pour telecharger à nouveau malware!
7 fichiers infectés que j'efface avec AVAST.. mais toujours la mm galere!
Donc depuis trois jours je suis dessus mais je n'y comprends plus rien!
J'ai fait un scan avec malware il me detecte 7 affectés, je l'ai supprime en les cochant tous mais dès que je redémarre mon pc tout réapparait (les 7 affectés) quand je relance un scan!
Ce virus ou je ne sais quoi s'appelerait HIJACK..
J'ai également pris ADWCLEANER mais au moment où j'ai redémarré le pc comme demandé bah aucun signe de vie de adw et mon anti virus a été bloqué!
je supp donc mon antivirus et le réinstalle..
J'ai également telechargé HIJACKTHIS mais je n'y comprends rien et spybot!
De plus quand j'allume mon pc, celui ci est super lent et m'énumère des "paramètres personnalisés" dans une petite fenetre en haut à gauche durant au moins une minute avant de se lancer.
Une fois que je suis arrivé enfin sur mon bureau, le pc plante avec un écran bleu écrit "DRIVER IRQL NOT LESS OR EQUAL....."
Je suis totalement perdue.. D'avance Merci pour votre aide
A voir également:
- HELP virus BOXORE HIJACK + écran bleu etccc!
- Supprimer rond bleu whatsapp - Guide
- Double ecran - Guide
- Ecran bleu windows 10 - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
- Virus mcafee - Accueil - Piratage
25 réponses
up
Voici le diagnostic de ce fameux Malware qui fait "mine" d'effacer ces intrus :
Malwarebytes Anti-Malware (Trial) 1.70.0.1100
www.malwarebytes.org
Database version: v2013.01.31.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Administrateur :: SWEET-A7089CADC [administrator]
Protection: Enabled
31/01/2013 15:00:04
mbam-log-2013-01-31 (15-00-04).txt
Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 197938
Time elapsed: 16 minute(s), 21 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Data: 1 -> Quarantined and deleted successfully.
Registry Data Items Detected: 6
HKCU\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDrives (PUM.Hijack.Drives) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
(end)
Voici le diagnostic de ce fameux Malware qui fait "mine" d'effacer ces intrus :
Malwarebytes Anti-Malware (Trial) 1.70.0.1100
www.malwarebytes.org
Database version: v2013.01.31.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Administrateur :: SWEET-A7089CADC [administrator]
Protection: Enabled
31/01/2013 15:00:04
mbam-log-2013-01-31 (15-00-04).txt
Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 197938
Time elapsed: 16 minute(s), 21 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Data: 1 -> Quarantined and deleted successfully.
Registry Data Items Detected: 6
HKCU\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDrives (PUM.Hijack.Drives) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
(end)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tu penses que c'est à cause de ça? je ne pense pas:/
Je ne comprends surtout pas pq il fait mine d'effacer les fichiers infectés via Malware alors que lorsque je redémarre tout revient..une idée?
Je ne comprends surtout pas pq il fait mine d'effacer les fichiers infectés via Malware alors que lorsque je redémarre tout revient..une idée?
bien sur tu n'utilises pas le bon outil :)
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
grrrr Adw, je l'ai déjà fait et au redémarrage il m'a bloqué mon AVAST et aucun rapport de Adw :(
Je n'aime pas ce machin:(((
Je n'aime pas ce machin:(((
Bah c bizarre alors:( à moins que mon virus ou je ne sais quoi n'a pas apprécié ce scan..
Je vais tester si mon pc veut bien afficher mon bureau:(
Je vais tester si mon pc veut bien afficher mon bureau:(
alors j'ai pu enfin le redémarrer mais quand je vais sur ton lien, ce n'est pas un telechargement que je peux mettre sur mon pc mais juste l'ouvrir, cela suffit?
merci
merci
alors j'ai été sur ton lien pour télécharger adw, mais il ne me demande pas ou le telecharger dans mon pc, il s'ouvre directe, donc j'ai fait suppression comme tu m'as dis.
Une fois fini il ma demandé de redemarrer, jviens de le faire et au final pas de rapport en vue!
On dirait que j'ai rien fait..
Une fois fini il ma demandé de redemarrer, jviens de le faire et au final pas de rapport en vue!
On dirait que j'ai rien fait..
ah je viens de faire la recherche dans mon pc et j'ai trouvé le rapport :
# AdwCleaner v2.109 - Rapport créé le 01/02/2013 à 22:12:06
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : SWEET-A7089CADC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\ouajib\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.21317
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.13 (fr)
Fichier : C:\Documents and Settings\ouajib\Application Data\Mozilla\Firefox\Profiles\60efhi94.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\y7ds41h6.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1458 octets] - [30/01/2013 21:19:51]
AdwCleaner[S1].txt - [404 octets] - [30/01/2013 21:21:28]
AdwCleaner[S2].txt - [1580 octets] - [30/01/2013 21:23:47]
AdwCleaner[S3].txt - [1195 octets] - [01/02/2013 22:12:06]
########## EOF - C:\AdwCleaner[S3].txt - [1255 octets] ##########
# AdwCleaner v2.109 - Rapport créé le 01/02/2013 à 22:12:06
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : SWEET-A7089CADC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\ouajib\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.21317
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.13 (fr)
Fichier : C:\Documents and Settings\ouajib\Application Data\Mozilla\Firefox\Profiles\60efhi94.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\y7ds41h6.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1458 octets] - [30/01/2013 21:19:51]
AdwCleaner[S1].txt - [404 octets] - [30/01/2013 21:21:28]
AdwCleaner[S2].txt - [1580 octets] - [30/01/2013 21:23:47]
AdwCleaner[S3].txt - [1195 octets] - [01/02/2013 22:12:06]
########## EOF - C:\AdwCleaner[S3].txt - [1255 octets] ##########
grrrr, en voulant l'éteindre il m'a proposé des mises à jour via windows, depuis taleur ça bloque à installation de la mise à jour 2 à 27 ..
Tu penses que je dois forcer la fermeture en interrompant les maj?
Tu penses que je dois forcer la fermeture en interrompant les maj?