Virus, blue screen redondant en utilisant malwarebytes

Fermé
thib - 21 oct. 2012 à 00:09
 Utilisateur anonyme - 22 oct. 2012 à 01:19
Bonjour,

Mon ordi est un macboock très récent, dont une partie du DD est partitionné en mac OS, et l'autre en Windows 7.

Il y a deux-trois jours, en j'ai tenté d'éteindre mon pc (j'étais sous windows alors), il ne s'éteignait pas, et un blue screen est apparu.

Dès lors, impossible de démarrer mon pc autrement qu'en mode sans échec, en effet, en mode normal, le simple fait de passer la souris sur le bouton démarrer ou sur une icone du bureau génère un freeze, voir un black screen / blue screen.

Après recherche sur internet, j'ai vu une situation similaire: la solution : désinstaller avast, ce que j'ai fait (et non je n'ai pas d'autre anti virus installé). Une fois cela fait, mon ordi "remarchait" ou du moins je pouvais l'utiliser en mode normal.
j'ai donc réinstaller avast, et là, patatra, même situation qu'au départ. je redésinstalle avast et installe malwarebytes. Là, même situation, seul le mode sans échec me permet d'utiliser mon ordi. (le virus m'empêcherait il de faire quoi que ce soit s'il détecte un anti virus ou une menace du genre ?)
Après plusieurs éssais, j'arrive a scanner mon disque partitionné windows, et élimine un malware : Boxore, qui m'avait infecté environ 65 fichiers.
en tentant de scanner ma partition mac Os : toujours le même problème : un blue screen avec ce message :

STOP:0x0000008E (0xC0000005,0x82641585,0x00000000)

Je ne sais plus quoi faire, d'autant plus que je ne peux actuellement pas formater mon ordi pour 2 raisons:
1 je n'ai pas mon cd windows
2) je ne sais pas comment gèrer le fait que je sois en bootcamp (quelqu'un l'a installé pour moi)

donc en gros : à l'aide :)

A voir également:

40 réponses

Utilisateur anonyme
21 oct. 2012 à 00:11
hello ca demarre toujours en mode sans echec donc ?
0
oui, en mode sans echec ça va.
mais quand je lance un scan minutieux du disque booté en OS, ça blue screen.
d'ailleurs, je viens tout simplement de faire une recherche dans mes disques et je vois que je trouve un dossier boxore qui "apparement " fait 0 octets.
quand je dis à malwarebytes de m'analyser ça, il dit qu'il n'y a rien: il me dit qu'il a analysé 0 fichiers et que 0 sont infectés
0
Utilisateur anonyme
21 oct. 2012 à 00:43
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

0
au fait, merci pour ton aide déja, c'est sympa de ta part.
Malgré un reboot, mon 2nd ordi, celui qui marche et avec lequel je t'écris refuse d'accepter ma clef usb ... super. du coup pour adwcleaner (et je suppose après zhpdiag) va falloir attendre demain pour que je les installe.
du coup jte dis à demain. et encore merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 oct. 2012 à 10:25
hello

mais en, mode sans echec avec prise en charge reseau tu as pas internet sur le pc malade ?
0
salut,
je ne pensais pas qu'il était dage d'utiliser internet sans anti virus, mais bon voilà le rapport:

ps je n'y ai pas compris grand chose :)

# AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 13:51:56
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Thibaud Brucker - THIBAUDBRUCKER
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Thibaud Brucker\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Users\Thibaud Brucker\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Thibaud Brucker\AppData\Local\Software
Dossier Supprimé : C:\Users\Thibaud Brucker\AppData\LocalLow\Conduit
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Software

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT2849852 --> hxxp://www.google.com

-\\ Google Chrome v22.0.1229.94

Fichier : C:\Users\Thibaud Brucker\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.9] : homepage = "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=48",
Supprimée [l.1502] : homepage = "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=48",

*************************

AdwCleaner[S1].txt - [4779 octets] - [21/10/2012 13:51:56]

########## EOF - C:\AdwCleaner[S1].txt - [4839 octets] ##########
0
bien

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
quand tu me dis d'enregistrer mon travail, cad mettre tout ce qui est important sur un autre dd ou juste fermer tte application etc avant de lancer le truc?
0
Utilisateur anonyme
21 oct. 2012 à 14:14
non non tu fermes juste tes fenetres actives
0
j'ai essayé de lancer ton logiciel, je crois que mon ordi a redémarré 2 3 fois et en plus il a redémarré en mode normal. Aussi bizarre que cela puisse paraître, maintenant je peux utiliser mon ordi ... j'ai pas tout capté.
De plus ton logicel a buggé ( genre ne répond pas, et ne progresse plus dans le scan) au moment de scanner les internet temporary files. Au bout de qqes minutes, ton logiciel a stoppé brutalement et j'ai pu utiliser mon ordi correctement.
je le relance ? ps si rapport il y a eu, je ne sais pas où il est.

Désolé du délai de réponse, mais ayant récupéré la fonctionnalité de mon ordi j'ai du en profiter pour faire des trucs urgents avec.
0
PS: je n'ai pas eu de Pre_Scan_la_date_et_l'heure.txt sur le bureau
0
Utilisateur anonyme
21 oct. 2012 à 19:25
relance-le option kill
0
en cours (je prie)
merci encore
0
tout s'est bien passé jusqu'au moment de reboot:
peu après le reboot, ton logiciel a écrit "verying delete reboot" ou un truc du genre
puis la fenêtre de ton logiciel indiquait "ne répond pas", petit freeze,
puis maintenant : searching hidden files/folders, il "freeze" et si j'essaie de déplacer la fenêtre de ton logiciel, ça indique "ne répnd pas" pdt environ 0.5 sec

PS il cherche dans C\***\app data\local\temporary files\low\content\ et j'arrive pas à lire la suite(fenêtre de ton logiciel trop petite)
0
Utilisateur anonyme
21 oct. 2012 à 19:54
laisse tourner jusqu'à la disparition de la fenetre
0
https://forums-fec.be/upload/www/?a=d&i=9999156129
voila

PS : concernant la confidentialité des données que je publie sur ce forum, comment ça se passe ?

merci encore
0
Utilisateur anonyme
21 oct. 2012 à 20:53
tu l as lancé deux fois....

il me faut celui-ci :

C:\Users\Thibaud Brucker\Desktop\Pre_Scan_21_10_2012_14_20_50.txt
0
https://forums-fec.be/upload/www/?a=d&i=0161610046
normalement c bon
0
Utilisateur anonyme
21 oct. 2012 à 21:38
ok bon d'accord lol ^^

====

relance l outil , clique sur diag puis heberge le rapport
0
wow....
mon ordinateur tournant bien à nouveau "normalement" , j'ai cru bon de vouloir réinstaller avast, très mauvaise idée car blue screen : je l'ai donc re desinsstallé depuis le mode ss echec (en mode normal impossible). Et on dirait bien que c'est un retour à la situation de départ : ie freeze sur le bureau, qui au moment où je t'écris est noir, je ne vois que la barre du dessous et mon ordinateur semble faire qqc "icone circulaire qui tourne".
Je relance adw cleaner depuis le mode sans echec pui un coup de pre scan ?

désolé pour tout ça, je pensais pas qu'avast me refoutrait dans la ****
0