HELP virus BOXORE HIJACK + écran bleu etccc!

bibouche7778 Messages postés 19 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
bonjour,
j'ai vraiment besoin de votre aide svp :

Voilà je suis pas expert en informatique, en septembre j'ai telechargé un logiciel via 01net.com et depuis cela j'ai chopé un virus BOXORE.
J'ai suivi la marche à suivre adwcleaner, malware etc.. en vaint!

bref, toujours pas réglé, je ne pouvais même pas faire un scan avec AVAST, il refusait de me connecter sur le net pour telecharger à nouveau malware!
7 fichiers infectés que j'efface avec AVAST.. mais toujours la mm galere!

Donc depuis trois jours je suis dessus mais je n'y comprends plus rien!
J'ai fait un scan avec malware il me detecte 7 affectés, je l'ai supprime en les cochant tous mais dès que je redémarre mon pc tout réapparait (les 7 affectés) quand je relance un scan!

Ce virus ou je ne sais quoi s'appelerait HIJACK..
J'ai également pris ADWCLEANER mais au moment où j'ai redémarré le pc comme demandé bah aucun signe de vie de adw et mon anti virus a été bloqué!

je supp donc mon antivirus et le réinstalle..
J'ai également telechargé HIJACKTHIS mais je n'y comprends rien et spybot!

De plus quand j'allume mon pc, celui ci est super lent et m'énumère des "paramètres personnalisés" dans une petite fenetre en haut à gauche durant au moins une minute avant de se lancer.
Une fois que je suis arrivé enfin sur mon bureau, le pc plante avec un écran bleu écrit "DRIVER IRQL NOT LESS OR EQUAL....."

Je suis totalement perdue.. D'avance Merci pour votre aide

25 réponses

  • 1
  • 2
  1. bibouche7778 Messages postés 19 Statut Membre 10
     
    up

    Voici le diagnostic de ce fameux Malware qui fait "mine" d'effacer ces intrus :

    Malwarebytes Anti-Malware (Trial) 1.70.0.1100
    www.malwarebytes.org

    Database version: v2013.01.31.04

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 7.0.5730.13
    Administrateur :: SWEET-A7089CADC [administrator]

    Protection: Enabled

    31/01/2013 15:00:04
    mbam-log-2013-01-31 (15-00-04).txt

    Scan type: Quick scan
    Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
    Scan options disabled: P2P
    Objects scanned: 197938
    Time elapsed: 16 minute(s), 21 second(s)

    Memory Processes Detected: 0
    (No malicious items detected)

    Memory Modules Detected: 0
    (No malicious items detected)

    Registry Keys Detected: 0
    (No malicious items detected)

    Registry Values Detected: 1
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Data: 1 -> Quarantined and deleted successfully.

    Registry Data Items Detected: 6
    HKCU\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
    HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
    HKCU\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and repaired successfully.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDrives (PUM.Hijack.Drives) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.

    Folders Detected: 0
    (No malicious items detected)

    Files Detected: 0
    (No malicious items detected)

    (end)
    0
  2. bibouche7778 Messages postés 19 Statut Membre 10
     
    up personne:(
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut ton windows est légal ?
    0
  4. bibouche7778 Messages postés 19 Statut Membre 10
     
    salut:)
    Alors là j'en c rien du tout! PQ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ben parce que déjà , il est pas à jour.....
    0
  7. bibouche7778 Messages postés 19 Statut Membre 10
     
    Tu penses que c'est à cause de ça? je ne pense pas:/
    Je ne comprends surtout pas pq il fait mine d'effacer les fichiers infectés via Malware alors que lorsque je redémarre tout revient..une idée?
    0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    bien sur tu n'utilises pas le bon outil :)

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  9. bibouche7778 Messages postés 19 Statut Membre 10
     
    grrrr Adw, je l'ai déjà fait et au redémarrage il m'a bloqué mon AVAST et aucun rapport de Adw :(

    Je n'aime pas ce machin:(((
    0
  10. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    impossible adwcleaner ne s'attaque pas aux antivirus
    0
  11. bibouche7778 Messages postés 19 Statut Membre 10
     
    Bah c bizarre alors:( à moins que mon virus ou je ne sais quoi n'a pas apprécié ce scan..

    Je vais tester si mon pc veut bien afficher mon bureau:(
    0
  12. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    sinon lance la suppresssion en mode sans echec
    0
  13. bibouche7778 Messages postés 19 Statut Membre 10
     
    alors j'ai pu enfin le redémarrer mais quand je vais sur ton lien, ce n'est pas un telechargement que je peux mettre sur mon pc mais juste l'ouvrir, cela suffit?
    merci
    0
  14. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    je comprends pas , avec quel navigateur es-tu ?
    0
  15. bibouche7778 Messages postés 19 Statut Membre 10
     
    alors j'ai été sur ton lien pour télécharger adw, mais il ne me demande pas ou le telecharger dans mon pc, il s'ouvre directe, donc j'ai fait suppression comme tu m'as dis.
    Une fois fini il ma demandé de redemarrer, jviens de le faire et au final pas de rapport en vue!

    On dirait que j'ai rien fait..
    0
  16. bibouche7778 Messages postés 19 Statut Membre 10
     
    ah je viens de faire la recherche dans mon pc et j'ai trouvé le rapport :

    # AdwCleaner v2.109 - Rapport créé le 01/02/2013 à 22:12:06
    # Mis à jour le 26/01/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : SWEET-A7089CADC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\ouajib\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6000.21317

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v3.6.13 (fr)

    Fichier : C:\Documents and Settings\ouajib\Application Data\Mozilla\Firefox\Profiles\60efhi94.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\y7ds41h6.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [1458 octets] - [30/01/2013 21:19:51]
    AdwCleaner[S1].txt - [404 octets] - [30/01/2013 21:21:28]
    AdwCleaner[S2].txt - [1580 octets] - [30/01/2013 21:23:47]
    AdwCleaner[S3].txt - [1195 octets] - [01/02/2013 22:12:06]

    ########## EOF - C:\AdwCleaner[S3].txt - [1255 octets] ##########
    0
  17. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    encore des soucis ?
    0
  18. bibouche7778 Messages postés 19 Statut Membre 10
     
    je vais redémarrer mon pc et te dire ça!
    0
  19. bibouche7778 Messages postés 19 Statut Membre 10
     
    grrrr, en voulant l'éteindre il m'a proposé des mises à jour via windows, depuis taleur ça bloque à installation de la mise à jour 2 à 27 ..

    Tu penses que je dois forcer la fermeture en interrompant les maj?
    0
  20. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    nan touche à rien laisse faire ! tu vas planter ta machine
    0
  21. bibouche7778 Messages postés 19 Statut Membre 10
     
    bah il a rien terminé il s'est éteint..
    Je l'ai redémarré, windows s'affiche puis cette ***** de ptite fenêtre à gauche avec écrit définition des parametres blabla et ca bloque dessus!

    donc encore impossible de retourner sur mon bureau :(
    0
  • 1
  • 2