Problème avec bifrost

Fermé
AM1 G Messages postés 156 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 23 janvier 2012 - 21 oct. 2011 à 14:16
 Utilisateur anonyme - 21 oct. 2011 à 18:22
Bonjour, j'ais un problème avec mon pc fix je croix que j'ais été pirater par bifrost comment faire pour me décontamine

ma souri bouge tout seule est supprime tout mes fichier

aidez moi svp a le supprimer




A voir également:
  • Problème avec bifrost
  • Bifrost - Télécharger - Gestion de données

4 réponses

Utilisateur anonyme
21 oct. 2011 à 14:19
salut

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques USB sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

1
AM1 G Messages postés 156 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 23 janvier 2012 9
21 oct. 2011 à 14:29
############################## | UsbFix V 7.063 | [Suppression]

Utilisateur: TIMHIX (Administrateur) # HIXSOFT-PC
Mis à jour le 20/10/2011 par El Desaparecido
Lancé à 14:23:01 | 21/10/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: MICRO-STAR INTERNATIONAL CO., LTD (MS-7211) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (2994)
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (2994)
RAM -> [ Total : 958 | Free : 384 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 6.0.2900.2180

SC: Security Center Service [ (!) Disabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 22 Go (12 Go libre(s) - 56%) [the system's xp] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 53 Go (44 Go libre(s) - 84%) [HixSoft] # NTFS

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (608)
C:\WINDOWS\system32\winlogon.exe (696)
C:\WINDOWS\system32\services.exe (740)
C:\WINDOWS\system32\lsass.exe (752)
C:\WINDOWS\system32\svchost.exe (908)
C:\WINDOWS\System32\svchost.exe (1080)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1424)
C:\WINDOWS\system32\spoolsv.exe (1832)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1960)
C:\Program Files\Bonjour\mDNSResponder.exe (1976)
C:\WINDOWS\system32\cisvc.exe (2004)
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (444)
C:\WINDOWS\System32\ups.exe (504)
C:\WINDOWS\system32\cidaemon.exe (2032)
C:\WINDOWS\system32\winlogon.exe (2612)
C:\WINDOWS\Explorer.EXE (2260)
C:\WINDOWS\SOUNDMAN.EXE (3880)
C:\Program Files\VIA\RAID\raid_tool.exe (3452)
C:\Program Files\AVAST Software\Avast\avastUI.exe (3868)
C:\Program Files\Messenger\msmsgs.exe (2316)
C:\WINDOWS\System32\svchost.exe (2052)
f:\Program Files\VideoLAN\VLC\vlc.exe (876)
C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1460)
C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3000)
C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3692)
C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (128)
C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1464)
C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1764)
C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2796)
C:\UsbFix\UsbFix.exe (2632)

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1424)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1832)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1960)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1976)
Stoppé! C:\WINDOWS\system32\cisvc.exe (2004)
Stoppé! C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (444)
Stoppé! C:\WINDOWS\System32\ups.exe (504)
Stoppé! C:\WINDOWS\system32\cidaemon.exe (2032)
Stoppé! C:\WINDOWS\Explorer.EXE (2260)
Stoppé! C:\WINDOWS\SOUNDMAN.EXE (3880)
Stoppé! C:\Program Files\VIA\RAID\raid_tool.exe (3452)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (3868)
Stoppé! C:\Program Files\Messenger\msmsgs.exe (2316)
Stoppé! f:\Program Files\VideoLAN\VLC\vlc.exe (876)
Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1460)
Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3000)
Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3692)
Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (128)
Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1464)
Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1764)
Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2796)

################## | Éléments infectieux |

Supprimé! C:\Documents and Settings\TIMHIX\Application Data\addons.dat
Supprimé! C:\Documents and Settings\TIMHIX\Application Data\logs.dat
Supprimé! C:\Program Files\Bifrost
Supprimé! C:\DOCUME~1\TIMHIX\LOCALS~1\Temp\bifrost.exe
Supprimé! C:\DOCUME~1\TIMHIX\LOCALS~1\Temp\UuU.uUu
Supprimé! C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1645522239-1450960922-839522115-1003Core.job
Supprimé! C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1645522239-1450960922-839522115-1003UA.job
Supprimé! C:\WINDOWS\Temp\sig1.tmp
Supprimé! C:\WINDOWS\Temp\sig2.tmp
Supprimé! C:\WINDOWS\Temp\sig3.tmp
Supprimé! C:\WINDOWS\Temp\sig4.tmp
Supprimé! C:\WINDOWS\Temp\sig5.tmp
Supprimé! C:\WINDOWS\Temp\sig6.tmp
Supprimé! C:\WINDOWS\Temp\sig7.tmp
Supprimé! C:\WINDOWS\Temp\sig8.tmp
Supprimé! C:\WINDOWS\Temp\sig9.tmp
Supprimé! C:\WINDOWS\Temp\sigA.tmp
Supprimé! C:\WINDOWS\Temp\sigAC.tmp
Supprimé! C:\WINDOWS\Temp\sigAD.tmp
Supprimé! C:\WINDOWS\Temp\sigAE.tmp
Supprimé! C:\WINDOWS\Temp\sigAF.tmp
Supprimé! C:\WINDOWS\Temp\sigB.tmp
Supprimé! C:\WINDOWS\Temp\sigB0.tmp
Supprimé! C:\WINDOWS\Temp\sigB1.tmp
Supprimé! C:\WINDOWS\Temp\sigB2.tmp
Supprimé! C:\WINDOWS\Temp\sigB3.tmp
Supprimé! C:\WINDOWS\Temp\sigB4.tmp
Supprimé! C:\WINDOWS\Temp\sigB5.tmp
Supprimé! C:\WINDOWS\Temp\sigB6.tmp
Supprimé! C:\WINDOWS\Temp\sigB7.tmp
Supprimé! C:\WINDOWS\Temp\sigB8.tmp
Supprimé! C:\WINDOWS\Temp\sigC.tmp
Supprimé! C:\WINDOWS\Temp\sigD.tmp
Supprimé! C:\Recycler\S-1-5-21-1645522239-1450960922-839522115-1003
Supprimé! C:\Recycler\S-1-5-21-1645522239-1450960922-839522115-501
Supprimé! F:\Recycler\S-1-5-21-1645522239-1450960922-839522115-1003
Supprimé! F:\Recycler\S-1-5-21-1645522239-1450960922-839522115-501
Supprimé! C:\dir\install

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Bifrost
Supprimé! HKCU\Software\Bifrost
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Facebook Update
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies

################## | Mountpoints2 |


################## | Listing |

[09/10/2011 - 13:55:54 | N | 0] C:\AUTOEXEC.BAT
[09/10/2011 - 13:48:23 | N | 212] C:\boot.ini
[07/09/2002 - 02:00:00 | N | 4952] C:\Bootfont.bin
[09/10/2011 - 13:55:54 | N | 0] C:\CONFIG.SYS
[21/10/2011 - 00:42:39 | D ] C:\dir
[17/10/2011 - 22:57:25 | D ] C:\Documents and Settings
[09/10/2011 - 13:55:54 | N | 0] C:\IO.SYS
[09/10/2011 - 13:55:54 | N | 0] C:\MSDOS.SYS
[09/10/2011 - 14:19:30 | RHD ] C:\MSOCache
[04/08/2004 - 04:38:34 | N | 47564] C:\NTDETECT.COM
[04/08/2004 - 04:59:44 | N | 251712] C:\ntldr
[21/10/2011 - 09:39:12 | ASH | 1509949440] C:\pagefile.sys
[19/10/2011 - 21:23:37 | D ] C:\Program Files
[21/10/2011 - 14:24:29 | SHD ] C:\RECYCLER
[13/10/2011 - 13:17:10 | SHD ] C:\System Volume Information
[21/10/2011 - 14:24:29 | D ] C:\UsbFix
[21/10/2011 - 14:26:54 | A | 6791] C:\UsbFix.txt
[21/10/2011 - 09:54:24 | D ] C:\WINDOWS
[20/10/2011 - 23:43:56 | N | 359728] F:\ALL HACK IN 1.exe
[20/10/2011 - 13:26:00 | D ] F:\Config.Msi
[18/10/2011 - 15:55:56 | D ] F:\DOCUMENTS'S
[15/10/2011 - 16:18:14 | D ] F:\FILM'S
[10/10/2011 - 11:42:57 | D ] F:\GAME'S
[21/10/2011 - 00:23:17 | D ] F:\IMAGE'S
[16/10/2011 - 00:20:00 | D ] F:\LOGICIEL'S
[19/10/2011 - 13:37:51 | D ] F:\MUSIQUE'S
[19/10/2011 - 21:22:21 | D ] F:\Program Files
[21/10/2011 - 14:24:29 | SHD ] F:\RECYCLER
[09/10/2011 - 17:23:34 | SHD ] F:\System Volume Information
[11/10/2011 - 11:21:38 | D ] F:\VEDIO'S

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_HIXSOFT-PC.zip
http://eldesaparecido.com/support.php
Merci de votre contribution.

################## | E.O.F |
0
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

F:\ALL HACK IN 1.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
AM1 G Messages postés 156 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 23 janvier 2012 9
21 oct. 2011 à 15:55
c'est un logiciel que j'ais créer avec vb
0
Utilisateur anonyme
21 oct. 2011 à 14:49
[20/10/2011 - 23:43:56 | N | 359728] F:\ALL HACK IN 1.exe

????????????????
0
AM1 G Messages postés 156 Date d'inscription dimanche 13 mars 2011 Statut Membre Dernière intervention 23 janvier 2012 9
21 oct. 2011 à 15:01
c'est un logiciel que j'ais créer c'est pas un virus
0
Utilisateur anonyme
21 oct. 2011 à 18:22
passe-le quand meme sur virus total voir....
0