Problème avec bifrost

AM1 G Messages postés 172 Date d'inscription   Statut Membre Dernière intervention   -  
 g3n-h@ckm@n -
Bonjour, j'ais un problème avec mon pc fix je croix que j'ais été pirater par bifrost comment faire pour me décontamine

ma souri bouge tout seule est supprime tout mes fichier

aidez moi svp a le supprimer

--
Qui voit le ciel dans l'eau,Voit les poissons sur les arbres.

4 réponses

  1. g3n-h@ckm@n
     
    salut

    ▶ Télécharge ici : USBFIX sur ton bureau

    branche tous tes periphériques USB sans les ouvrir

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    1
    1. AM1 G Messages postés 172 Date d'inscription   Statut Membre Dernière intervention   9
       
      ############################## | UsbFix V 7.063 | [Suppression]

      Utilisateur: TIMHIX (Administrateur) # HIXSOFT-PC
      Mis à jour le 20/10/2011 par El Desaparecido
      Lancé à 14:23:01 | 21/10/2011

      Site Web: https://www.sosvirus.net/
      Fichier suspect ? : http://eldesaparecido.com/support.php
      Contact: contact@eldesaparecido.com

      PC: MICRO-STAR INTERNATIONAL CO., LTD (MS-7211) (X86-based PC) # Desktop Computer
      CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (2994)
      CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (2994)
      RAM -> [ Total : 958 | Free : 384 ]
      BIOS: Phoenix - AwardBIOS v6.00PG
      BOOT: Normal boot

      OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
      WB: Windows Internet Explorer 6.0.2900.2180

      SC: Security Center Service [ (!) Disabled ]
      WU: Windows Update Service [ Enabled ]
      FW: Windows FireWall Service [ Enabled ]

      C:\ (%systemdrive%) -> Disque fixe # 22 Go (12 Go libre(s) - 56%) [the system's xp] # NTFS
      D:\ -> CD-ROM
      E:\ -> CD-ROM
      F:\ -> Disque fixe # 53 Go (44 Go libre(s) - 84%) [HixSoft] # NTFS

      ################## | Processus Actif |

      C:\WINDOWS\System32\smss.exe (608)
      C:\WINDOWS\system32\winlogon.exe (696)
      C:\WINDOWS\system32\services.exe (740)
      C:\WINDOWS\system32\lsass.exe (752)
      C:\WINDOWS\system32\svchost.exe (908)
      C:\WINDOWS\System32\svchost.exe (1080)
      C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1424)
      C:\WINDOWS\system32\spoolsv.exe (1832)
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1960)
      C:\Program Files\Bonjour\mDNSResponder.exe (1976)
      C:\WINDOWS\system32\cisvc.exe (2004)
      C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (444)
      C:\WINDOWS\System32\ups.exe (504)
      C:\WINDOWS\system32\cidaemon.exe (2032)
      C:\WINDOWS\system32\winlogon.exe (2612)
      C:\WINDOWS\Explorer.EXE (2260)
      C:\WINDOWS\SOUNDMAN.EXE (3880)
      C:\Program Files\VIA\RAID\raid_tool.exe (3452)
      C:\Program Files\AVAST Software\Avast\avastUI.exe (3868)
      C:\Program Files\Messenger\msmsgs.exe (2316)
      C:\WINDOWS\System32\svchost.exe (2052)
      f:\Program Files\VideoLAN\VLC\vlc.exe (876)
      C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1460)
      C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3000)
      C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3692)
      C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (128)
      C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1464)
      C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1764)
      C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2796)
      C:\UsbFix\UsbFix.exe (2632)

      ################## | Processus Stoppés |

      Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1424)
      Stoppé! C:\WINDOWS\system32\spoolsv.exe (1832)
      Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1960)
      Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1976)
      Stoppé! C:\WINDOWS\system32\cisvc.exe (2004)
      Stoppé! C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (444)
      Stoppé! C:\WINDOWS\System32\ups.exe (504)
      Stoppé! C:\WINDOWS\system32\cidaemon.exe (2032)
      Stoppé! C:\WINDOWS\Explorer.EXE (2260)
      Stoppé! C:\WINDOWS\SOUNDMAN.EXE (3880)
      Stoppé! C:\Program Files\VIA\RAID\raid_tool.exe (3452)
      Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (3868)
      Stoppé! C:\Program Files\Messenger\msmsgs.exe (2316)
      Stoppé! f:\Program Files\VideoLAN\VLC\vlc.exe (876)
      Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1460)
      Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3000)
      Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3692)
      Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (128)
      Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1464)
      Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1764)
      Stoppé! C:\Documents and Settings\TIMHIX\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2796)

      ################## | Éléments infectieux |

      Supprimé! C:\Documents and Settings\TIMHIX\Application Data\addons.dat
      Supprimé! C:\Documents and Settings\TIMHIX\Application Data\logs.dat
      Supprimé! C:\Program Files\Bifrost
      Supprimé! C:\DOCUME~1\TIMHIX\LOCALS~1\Temp\bifrost.exe
      Supprimé! C:\DOCUME~1\TIMHIX\LOCALS~1\Temp\UuU.uUu
      Supprimé! C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1645522239-1450960922-839522115-1003Core.job
      Supprimé! C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1645522239-1450960922-839522115-1003UA.job
      Supprimé! C:\WINDOWS\Temp\sig1.tmp
      Supprimé! C:\WINDOWS\Temp\sig2.tmp
      Supprimé! C:\WINDOWS\Temp\sig3.tmp
      Supprimé! C:\WINDOWS\Temp\sig4.tmp
      Supprimé! C:\WINDOWS\Temp\sig5.tmp
      Supprimé! C:\WINDOWS\Temp\sig6.tmp
      Supprimé! C:\WINDOWS\Temp\sig7.tmp
      Supprimé! C:\WINDOWS\Temp\sig8.tmp
      Supprimé! C:\WINDOWS\Temp\sig9.tmp
      Supprimé! C:\WINDOWS\Temp\sigA.tmp
      Supprimé! C:\WINDOWS\Temp\sigAC.tmp
      Supprimé! C:\WINDOWS\Temp\sigAD.tmp
      Supprimé! C:\WINDOWS\Temp\sigAE.tmp
      Supprimé! C:\WINDOWS\Temp\sigAF.tmp
      Supprimé! C:\WINDOWS\Temp\sigB.tmp
      Supprimé! C:\WINDOWS\Temp\sigB0.tmp
      Supprimé! C:\WINDOWS\Temp\sigB1.tmp
      Supprimé! C:\WINDOWS\Temp\sigB2.tmp
      Supprimé! C:\WINDOWS\Temp\sigB3.tmp
      Supprimé! C:\WINDOWS\Temp\sigB4.tmp
      Supprimé! C:\WINDOWS\Temp\sigB5.tmp
      Supprimé! C:\WINDOWS\Temp\sigB6.tmp
      Supprimé! C:\WINDOWS\Temp\sigB7.tmp
      Supprimé! C:\WINDOWS\Temp\sigB8.tmp
      Supprimé! C:\WINDOWS\Temp\sigC.tmp
      Supprimé! C:\WINDOWS\Temp\sigD.tmp
      Supprimé! C:\Recycler\S-1-5-21-1645522239-1450960922-839522115-1003
      Supprimé! C:\Recycler\S-1-5-21-1645522239-1450960922-839522115-501
      Supprimé! F:\Recycler\S-1-5-21-1645522239-1450960922-839522115-1003
      Supprimé! F:\Recycler\S-1-5-21-1645522239-1450960922-839522115-501
      Supprimé! C:\dir\install

      (!) Fichiers temporaires supprimés.

      ################## | Registre |

      Supprimé! HKLM\Software\Bifrost
      Supprimé! HKCU\Software\Bifrost
      Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
      Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Facebook Update
      Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies

      ################## | Mountpoints2 |


      ################## | Listing |

      [09/10/2011 - 13:55:54 | N | 0] C:\AUTOEXEC.BAT
      [09/10/2011 - 13:48:23 | N | 212] C:\boot.ini
      [07/09/2002 - 02:00:00 | N | 4952] C:\Bootfont.bin
      [09/10/2011 - 13:55:54 | N | 0] C:\CONFIG.SYS
      [21/10/2011 - 00:42:39 | D ] C:\dir
      [17/10/2011 - 22:57:25 | D ] C:\Documents and Settings
      [09/10/2011 - 13:55:54 | N | 0] C:\IO.SYS
      [09/10/2011 - 13:55:54 | N | 0] C:\MSDOS.SYS
      [09/10/2011 - 14:19:30 | RHD ] C:\MSOCache
      [04/08/2004 - 04:38:34 | N | 47564] C:\NTDETECT.COM
      [04/08/2004 - 04:59:44 | N | 251712] C:\ntldr
      [21/10/2011 - 09:39:12 | ASH | 1509949440] C:\pagefile.sys
      [19/10/2011 - 21:23:37 | D ] C:\Program Files
      [21/10/2011 - 14:24:29 | SHD ] C:\RECYCLER
      [13/10/2011 - 13:17:10 | SHD ] C:\System Volume Information
      [21/10/2011 - 14:24:29 | D ] C:\UsbFix
      [21/10/2011 - 14:26:54 | A | 6791] C:\UsbFix.txt
      [21/10/2011 - 09:54:24 | D ] C:\WINDOWS
      [20/10/2011 - 23:43:56 | N | 359728] F:\ALL HACK IN 1.exe
      [20/10/2011 - 13:26:00 | D ] F:\Config.Msi
      [18/10/2011 - 15:55:56 | D ] F:\DOCUMENTS'S
      [15/10/2011 - 16:18:14 | D ] F:\FILM'S
      [10/10/2011 - 11:42:57 | D ] F:\GAME'S
      [21/10/2011 - 00:23:17 | D ] F:\IMAGE'S
      [16/10/2011 - 00:20:00 | D ] F:\LOGICIEL'S
      [19/10/2011 - 13:37:51 | D ] F:\MUSIQUE'S
      [19/10/2011 - 21:22:21 | D ] F:\Program Files
      [21/10/2011 - 14:24:29 | SHD ] F:\RECYCLER
      [09/10/2011 - 17:23:34 | SHD ] F:\System Volume Information
      [11/10/2011 - 11:21:38 | D ] F:\VEDIO'S

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
      F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

      ################## | Upload |

      Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_HIXSOFT-PC.zip
      http://eldesaparecido.com/support.php
      Merci de votre contribution.

      ################## | E.O.F |
      0
  2. g3n-h@ckm@n
     
    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    F:\ALL HACK IN 1.exe

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    1
    1. AM1 G Messages postés 172 Date d'inscription   Statut Membre Dernière intervention   9
       
      c'est un logiciel que j'ais créer avec vb
      0
  3. g3n-h@ckm@n
     
    [20/10/2011 - 23:43:56 | N | 359728] F:\ALL HACK IN 1.exe

    ????????????????
    0
    1. AM1 G Messages postés 172 Date d'inscription   Statut Membre Dernière intervention   9
       
      c'est un logiciel que j'ais créer c'est pas un virus
      0
  4. g3n-h@ckm@n
     
    passe-le quand meme sur virus total voir....
    0